2019国赛西南赛区部分WEB WP
前言
- 国赛区域赛打完了,太菜了,就当公费旅游了。趁这几天有空复现了一下几道题。
Thinkphp为MVC处理结构,通过对路由的解析,使用控制器调用函数。
由于对兼容模式的路由处理没有进行过滤等,可以调用命名空间下的任意函数,从而产生了RCE漏洞。
|
|
做此题之前刚好做了一道原题,比赛的时候是做到最后一步的,但是出了差错没有出flag,很气。
原理比较简单,但是具体利用过程有几个关键点: 1. 注册用户名由于特殊字符不能直接输入进输入框。 2. 存放一句话的临时文件名并不知道。
点绛唇·乙巳蛇年有寄 神蜧衔珠,喜传春信人间驻。岁华新路,又换青红处。 柳眼初开,桃靥微羞语。东风顾,碧波深处,暗把韶光渡。
点绛唇·乙巳除夕独念 一去寒流,暖阳轻抚佳人候。雁经声留,事过空回首。 烛暗灯昏,箸弃肴凉透。千古疚,举杯相酢,独对残更漏。
江城子 甲辰随想 昨夜彩灯伴红绸,更难忆,往事悠。 清酒珍馐,缘是又春秋。杯举杯停攒玉箸,琐细事,尽等候。 城内暗河城外流,念今朝,似旧游。 岁月峥嵘,孤身踏风流。身起衣拂踱暗巷,天涯路,雾中求。
基于图数据库的静态分析技术初探(一) 基于图数据库的静态分析技术初探(一) 基本概念 代码属性图 Datalog 实例 BytecodeDL Tabby CodeQL 基于代码属性图/Datalog的静态分析技术的特点 缺陷 近年来,基于图数据库的静态分析技术大火,例如被Github收购的CodeQ
Spring4Shell简析(CVE-2022-22965) Spring4Shell简析(CVE-2022-22965) 简介 漏洞存在条件 参数绑定 初识 嵌套型 环境搭建及复现 漏洞分析 Tomcat日志与AccessLogValve 为什么部署方式必须为Tomcat war包部署 为什么要J
某大学学僧,学习MachineLearning,学习Web安全ing。 啥都想学?啥都想学是不可能的,这辈子都不可能的,学一个又不够,就只能学几个才能维持得了生计这样子XD