摘要: 除了java那道和XSS那道,其他挺简单。 What the cow say? 直接可以命令注入,发现flag字符被ban了,但不能直接注入,包裹反引号直接RCE: 一条龙: Select More Courses 进去后提示弱密码,但是一直找不到对的,dirsearch也搜不到: 还以为方向错了, 阅读全文
posted @ 2024-02-14 22:52 Eddie_Murphy 阅读(180) 评论(0) 推荐(0) 编辑