会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
歇马
博客园
首页
新随笔
联系
管理
2020年11月26日
[CTF]命令执行绕过
摘要: #背景 一个黑页 eval($_POST['xxx']) 其实扫备份文件是可以扫到的 但是做的时候没扫 直接做了 #尝试 存在部分关键词过滤,其中正常应该使用POST:a=system("ls"); 但此处;被过滤 发现可以使用?>,即a=system("ls") ?> ##尝试获取源码 先看下文件
阅读全文
posted @ 2020-11-26 16:02 歇马
阅读(707)
评论(2)
推荐(0)
编辑
公告