您当前的位置: 首页 > 

yu22x

暂无认证

  • 4浏览

    0关注

    109博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

ctfshow终极考核web655-web665

yu22x 发布时间:2022-01-03 20:56:40 ,浏览量:4

配合脚本学习效果更佳 web655

打开/etc/host得到内网地址,遍历一遍发现.5的存活e 后台扫描发现有phpinfo.php www.zip robots.txt 访问phpinfo.php直接拿到flag 在这里插入图片描述 flag_655=ctfshow{aada21bce99ddeab20020ac714686303}

create function sys_eval returns string soname ‘b.so’; select sys_eval(‘whoami’);

web656

提示xss,审计index.php发现x-forwarded-for可以,但是xss需要搭在内网上。 随便创一个php页面,内容为

            
关注
打赏
1617522777
查看更多评论
0.0715s