web靶機系列-ssi漏洞

主機:192.168.136.133 靶機:192.168.136.138 先用nmap、nikto掃一波發現存在漏洞 登陸網址,打開robots鏈接,發現反爬目錄/spukcab 接着在掃描得到的兩個index文件,一個一個打開。發現有它給出的漏洞執行代碼,我們去利用它 接下來打開主頁面,在登陸哪裏發現可注入點 將給出的代碼複製進去 發現代碼中exec被過濾,試將大寫看看能不能繞過 繞過但是卻沒
相關文章
相關標籤/搜索