tempus_fugit靶機滲透要點記錄

首先此次靶機大部分都是參考這位小哥的博客,這篇文章對關鍵點進行實際操做,並記錄以備忘記。html 首先是在主頁的upload頁面存在命令注入,確實沒有想到,這必須看到源碼才能利用,fuzz的話他有一個302,也很差利用。這裏貼一下後面搞到的源碼python import os import urllib.request from flask import Flask, flash, request
相關文章
相關標籤/搜索