[GKCTF2020] web題-CheckIN

復現環境:buuoj.cn 代碼提示有eval函數可以執行base64加密代碼 成功回顯了phpinfo信息 編輯一句話上傳 eval($_POST[1]); 根目錄上有flag和readflag,但都沒法訪問,應該是權限不夠 bypass disable_functions 該漏洞可以執行命令執行 exp鏈接:https://github.com/mm0r1/exploits/blob/mast
相關文章
相關標籤/搜索