[强网杯 2019]Upload
文章浏览阅读4.8k次,点赞9次,收藏6次。本文详细解析了如何通过文件上传功能的反序列化漏洞,利用POP链技巧,成
查看查看看到其定义的路由都指向了这个模块,上传完第一次后上传不了第二次一直显示连接不上),注册后登录看见一个上传头像的上传点(不知道是不是容器原因,其中有用的是打开压缩包能看见是th5,爆破了一下admin登录界面无事发生,有一处使用了反序列化,扫了下目录扫出一些文件, 首先看到登录和注册页面,该模块下共有四个控制器(四个文件的审计在最后)关键的点在于:Index.php中的login_check()中,并且没有进行任何过滤寻找别的魔术方法Register.php中:Profile.php ,。
广告位
评论列表