会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
oldliutou
博客园
首页
新随笔
联系
订阅
管理
2022年1月19日
[BJDCTF2020]The mystery of ip-WriteUp
摘要: hint.php源代码 flag.php,显示了本机的外网地址 修改一下数据包client-ip或者XFF字段,成功修改了显示的ip地址 猜测一下PHP代码中有获取ip地址的代码,试试存在SQL注入吗?好像不存在 看看别人的WP,存在SSTI 成功执行phpinfo()信息 用同样的方法可以轻松获得
阅读全文
posted @ 2022-01-19 15:45 oldliutou
阅读(43)
评论(0)
推荐(0)
编辑
公告