• 菜单
  • 标签
  • 友情链接
  • 主页
  • 所有文章
rss
SSRF SSTI http java misc nodejs php特性 sql注入 ssrf 代码审计 命令执行 文件上传 文件泄露及代码审计 框架 模板 模板注入 爆破 脚本编写
smackdown

  • 主页
  • 所有文章
rss
2021-07-17

web_AliceWebsite

  • 命令执行

web_AliceWebsite

通过对源代码的审计,我们可以看到服务器对输入没有任何的处理和过滤

WDB1

所以直接输入?action=/flag即可

<
sql盲注
suctf2019easysql(堆叠注入)
>
  • 分享到:
  • 微博
  • QQ空间
  • 腾讯微博
  • 微信
© 2021 John Doe
Hexo Theme Smackdown