会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Aninock
首页
联系
订阅
管理
2023年8月19日
CCCamp 2023 - Cybercrime Society Club Germany
摘要: 可以看到如果是amdin用户可以执行date指令,而date指令可以suid提权读取文件 首先看注册过程 邮箱不能和管理员邮箱一样防止覆盖,让后id位数有限制,后面在数据库中可以发现判断是否是管理员用户正是看邮箱是不是admin@cscg.de和id是否大于900000,对于id注册是用1e10科学
阅读全文
posted @ 2023-08-19 20:26 Aninock
阅读(35)
评论(0)
推荐(0)
编辑
公告