摘要: 参考资料 https://xz.aliyun.com/t/9544 https://blog.csdn.net/qq_39976464/article/details/119105045 CGI通用网关接口 CGI简介 单纯的Web服务器只能相应浏览器发来的HTTP静态资源(html、css、图片等 阅读全文
posted @ 2022-08-28 23:07 hiddener 阅读(170) 评论(0) 推荐(0) 编辑
摘要: 参考资料 https://xz.aliyun.com/t/9544#toc-19 https://www.anquanke.com/post/id/233454 https://blog.csdn.net/unexpectedthing/article/details/121643002 利用gop 阅读全文
posted @ 2022-08-28 23:07 hiddener 阅读(257) 评论(0) 推荐(0) 编辑
摘要: 0、环境部署 docker-compose up的时候发现报错 ERROR: Pool overlaps with other one on this address space 查看.yml文件,发现他自己指定了IP地址: networks: mynetwork: ipam: config: - 阅读全文
posted @ 2022-08-28 23:07 hiddener 阅读(75) 评论(0) 推荐(0) 编辑
摘要: wp 思路 先简单代码审计一下,发现它是个渲染HTML表格的东西。可利用的RCE在Base::evaluateExpression中,类之间基本都有继承关系。回调函数在这段代码里也有挺多。 利用链:Action::__construct >ListView::run >ListView::rende 阅读全文
posted @ 2022-08-28 23:02 hiddener 阅读(31) 评论(0) 推荐(0) 编辑