- 博客(16)
- 收藏
- 关注
原创 Python POST 请求 发送 Form-data 类型数据的一个坑点
Python POST 请求 发送 Form-data 类型数据的一个坑点
2023-07-27 21:30:57
1108
1
原创 CVE-2020-5515
简单尝试后,发现账号一定是标准的邮箱格式,进行常见的破包,发现账号为 admin@admin.com / admin 登录成。跑出结果后,查数据库,发现没有ctf数据库,那么就要进行–os-shell,发现也不行,那就只能自己写shell或者直接读取文件就行。请求包: 这里的query=select 1 是为了方便sqlmap拼接,直接跑出结果。尝试了下写shell,发现对输入的数据会过滤,正常的好像也写不进,应该是没有写入的权限。GET请求是没有放回的,点击执行后的POST请求是有返回的。
2023-07-25 00:17:48
331
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人