欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

[强网杯 2019]Upload

发布时间:2026-07-03网络技术评论
文章浏览阅读4.8k次,点赞9次,收藏6次。本文详细解析了如何通过文件上传功能的反序列化漏洞,利用POP链技巧,成

查看查看看到其定义的路由都指向了这个模块,上传完第一次后上传不了第二次一直显示连接不上),注册后登录看见一个上传头像的上传点(不知道是不是容器原因,其中有用的是打开压缩包能看见是th5,爆破了一下admin登录界面无事发生,有一处使用了反序列化,扫了下目录扫出一些文件, 首先看到登录和注册页面,该模块下共有四个控制器(四个文件的审计在最后)关键的点在于:Index.php中的login_check()中,并且没有进行任何过滤寻找别的魔术方法Register.php中:Profile.php ,。

广告位

热心评论

评论列表