- 博客(16)
- 收藏
- 关注
原创 ctfshow 文件包含(web78-web81)
这个题可以用日志包含来做,apache的日志一般是/var/log/apache/access.log。nginx的日志在/var/log/nginx/access.logstep1:把一句话木马加到U-A头里:
2022-12-16 00:13:50
290
原创 ctfhsow web命令执行(更新)
基础知识 :RCE包括代码执行漏洞和命令执行漏洞**命令执行(Remote Commond Excution)**应用程序的某些功能需要调用可以执行系统命令的函数,如果这些函数或者函数的参数能被用户控制,就可能通过命令连接符将恶意命令拼接到正常函数中,从而任意执行系统命令。
2022-12-15 18:09:03
436
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人