会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
无人间烟火,毫无代价唱最幸福的歌
愿我可!
博客园
首页
新随笔
联系
订阅
管理
2021年7月23日
BUGSHOW WEB12实例
摘要: 打开靶机 F12打开源码,有个提示 “?cmd= ”,直接传值进去,?cmd=PHPinfo();,出现反馈 后续看了一下提示,说要用glob()绕过,glob()是输出存在的文件,通常和print_r连用,这里还要再提一次 highlight_file(),个人理解其实就是在过滤了echo之后的另
阅读全文
posted @ 2021-07-23 23:55 Dixk-BXy
阅读(18)
评论(0)
推荐(0)
编辑
公告
Live2D