10 2023 档案

摘要:签到plus dirsearch扫到文件shell.php 可以看到php版本为7.4.21,这道题的话和今年羊城杯的一道题很像,都是利用PHP<=7.4.21 Development Server源码泄露漏洞 (https://buaq.net/go-147962.html) 然后我们就可以看到s 阅读全文
posted @ 2023-10-31 17:44 kode 阅读(483) 评论(0) 推荐(0)
摘要:get传入?source便可以获得网站源码 <?php error_reporting(0); if(isset($_GET['source'])){ highlight_file(__FILE__); echo "\$flag_filename = 'flag'.md5(???).'php';"; 阅读全文
posted @ 2023-10-09 09:37 kode 阅读(216) 评论(0) 推荐(0)
摘要:<?php include("./HappyYear.php"); class one { public $object; public function MeMeMe() { array_walk($this, function($fn, $prev){ if ($fn[0] "Happy_fun 阅读全文
posted @ 2023-10-09 08:29 kode 阅读(167) 评论(0) 推荐(0)
摘要:web签到 打开后发现可以进行命令执行操作,但是是无任何回显的,这里的话我们可以直接进行命令执行 payload:nl /*>1 方法二、 >hp >1.p\\ >d\>\\ >\ -\\ >e64\\ >bas\\ >7\|\\ >XSk\\ >Fsx\\ >dFV\\ >kX0\\ >bCg\\ 阅读全文
posted @ 2023-10-04 12:21 kode 阅读(167) 评论(0) 推荐(0)