攻防世界XCTF:fakebook

再註冊帳號時,發現了個post注入 目錄掃描一下,存在robots.txt和flag.phpphp 源碼: Get()方法並無對獲取過來的url進行任何的過濾因此這裏存在SSRF 這裏存在一個get注入html 從報錯中能夠看出網站絕對路徑/var/www/htmlweb 使用updatexml報錯注入查詢信息 這裏concat()注入仍是有不少不方便,使用make_set()進行注入 綜合考慮:
相關文章
相關標籤/搜索