您当前的位置: 首页 >  ar

Z3eyOnd

暂无认证

  • 2浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

RoarCTF-Easycalc

Z3eyOnd 发布时间:2021-09-22 16:00:29 ,浏览量:2

文章目录
    • 前言
    • 常规解法
    • http走私攻击

前言

利用点:绕过waf,编码构造命令,读取代码。

常规解法

首先F12发现js代码,并猜测可能存在waf 在这里插入图片描述 抓包存在calc.php 在这里插入图片描述 得到源码

            
关注
打赏
1651657201
查看更多评论
0.0368s