首页 > 其他 > 详细

攻防世界 i-got-id-200

时间:2020-06-26 19:45:35      阅读:223      评论:0      收藏:0      [点我收藏+]

攻防世界 i-got-id-200

进入主页面,发现三个链接,御剑扫描一下,并没有发现什么。经过测试,发现,第二第三个界面会将提交的内容显示在页面上。当上传一句话木马时,会被注释掉。考虑用< script>绕过。无果。

技术分享图片

后来发现网站是由perl语言所写,这真不会,去看看wp,发现漏洞在param()函数中,

技术分享图片

攻防世界 i-got-id-200

原文:https://www.cnblogs.com/iloveacm/p/13196102.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!