春秋云境CVE-2020-21652(极速版)

1.阅读靶场介绍

这里可以得到的有用信息就是

路径:admin.php/point/addqq

方法:存在任意命令执行漏洞

2.启动靶场

我们会得到一个如下的页面

接下来我们直接上poc,访问这个路径

eci-2zegea1j3i7cgoqtc8q8.cloudeci1.ichunqiu.com:80/index.php/bbs/index/download?url=../../../../flag&local=1&name

我们就能下载flag了

到此又要恭喜各位博主攻克一个靶场了

感谢你们宝贵的时间

期待博主攻克任何靶场的话,欢迎留言

相关推荐
一次旅行11 小时前
2026.08.16 AI产业深度解读|国产大模型全面突围,算力硬件/智能安全/人形机器人四大趋势附落地方案
人工智能·安全·机器人
名字还没想好☜13 小时前
Next.js 用 Server Components 直连数据库:去掉 API 层的边界,和三条别踩的安全红线
前端·javascript·数据库·安全·react·next.js
liulilittle15 小时前
并发与内存安全术语:定义、分类与关联
c++·安全·并发·术语
JZZC215 小时前
39.IPv6——无状态地址自动配置
计算机网络·ipv6·无状态
愚公搬代码16 小时前
【愚公系列】《Web应用安全》006-HackBar插件的使用
前端·安全
shdwak....sad18 小时前
版本管理&迁移kali-vmware&知识库
人工智能·网络安全
sbjdhjd19 小时前
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02
sql·安全·web安全·网络安全·ai·开源·php
愚公搬代码19 小时前
【愚公系列】《Web应用安全》005-Visual Studio Code编辑器的使用
前端·安全·编辑器
吴声子夜歌20 小时前
网络安全——消息认证
安全·web安全·消息认证
你怎么知道我是队长21 小时前
计算机网络入门指南:从OSI模型到网络设备
网络·计算机网络