12.4.20
29.2.20
23.2.20
27.1.20
12.10.19
Dina CTF
這一關的主要漏洞有兩個分別是
PlaySMS 1.4 - '/sendfromfile.php' Remote Code Execution / Unrestricted File Upload
PlaySMS 1.4 - '/sendfromfile.php' Remote Code Execution / Unrestricted File Upload
檔案名稱寫入漏洞,主要的問題是PHP裡面的$filename變數寫入方式有問題
電話簿寫入漏洞
靶機是192.168.1.101
掃描靶機
6.10.19
2.10.19
11.8.19
20.7.19
6.7.19
15.6.19
訂閱:
文章 (Atom)
