240 发简信
IP属地:北京
  • 120
    南邮攻防平台--web综合题2_400

    本题链接为http://cms.nuptzj.cn/。打开网址是一个类似留言板的界面。 0x00 网站大致结构 使用首页的搜索功能,会发现一个页面so.php。查看源代码,发...

  • @N4ck :unamused:

    PHP mail函数漏洞利用(安恒杯1月赛 经典留言板)

    利用mail函数可以使攻击者达到远程代码执行权限以及其他恶意目的。 0x00获取源码 第一步访问/.index.php.swp源码找到泄露的源码,主要功能代码大致如下。 0x...

  • PHP mail函数漏洞利用(安恒杯1月赛 经典留言板)

    利用mail函数可以使攻击者达到远程代码执行权限以及其他恶意目的。 0x00获取源码 第一步访问/.index.php.swp源码找到泄露的源码,主要功能代码大致如下。 0x...