您当前的位置: 首页 >  缓存

Z3eyOnd

暂无认证

  • 7浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

TQLCTF两道题-向html插入webshell和DNS缓存污染

Z3eyOnd 发布时间:2022-03-25 16:47:53 ,浏览量:7

文章目录
    • Simple PHP
      • 考点
      • wp
    • NetworkTools--学习DNS缓存攻击
      • DNS解析链
      • DNS缓存攻击及利用方式
      • 考点
      • wp

Simple PHP 考点
  1. 任意文件读取,获取源代码
  2. 读取源代码后,向html文档里插入webshell
  3. 无字母构造webshell
wp

开始想着在登录注册界面去SQL注入,但是本题的目的不是为了拿数据库

我们自己注册登录进去后

好康的,抓包,发现有个任意文件读取漏洞

image-20220324151257010

读取get_pic.php

            
关注
打赏
1651657201
查看更多评论
0.1009s