会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
C10ud
博客园
首页
新随笔
联系
订阅
管理
2021年8月20日
[网鼎杯 2020 朱雀组]phpweb
摘要: 抓包 看到网页post提交了两个参数,打开hackbar发现确实传了值。 怀疑func是函数名,参数p是函数的参数值。 猜测后台可能是调用了call_user_func()方法。 这么传入看一下func=eval&p=<?php phpinfo()?>试一下 看来后台还是有过滤的。 读取一下inde
阅读全文
posted @ 2021-08-20 14:41 C10ud
阅读(59)
评论(0)
推荐(0)
编辑
公告