攻防世界web進階區之fakebook

首先,打開題目鏈接:點擊join創造一個新用戶,創建完成後如圖所示: 我們會發現這個blank可以點開,這裏存在一個get注入我們會發現/var/www/html/view.php 路徑,利用no參數進行注入,在反序列化中構造file文件協議,利用服務端請求僞造漏洞訪問服務器上的flag.php文件。 Payload:?no=0//union//select 1,2,3,'O:8:「UserInf
相關文章
相關標籤/搜索