wp-xctf-php_rce

wp

在这里插入图片描述
题目本身就在提示php版本问题,有意思就在于这道题可以告诉我们查找漏洞的思想,我们可以在github上看看
在这里插入图片描述
这里我们只知道是5版本,用这里给出的测试语句
在这里插入图片描述
仅发出get的参数即可
在这里插入图片描述
版本出现
在这里插入图片描述
5.0.21之前的版本,还没有进行修复。
在这里插入图片描述
利用成功
在这里插入图片描述

posted @ 2021-10-25 14:03  Sayo-NERV  阅读(23)  评论(0编辑  收藏  举报