CVE版签到

这道题主要考察的是cve-2020-7066,ssrf 漏洞

https://www.anquanke.com/vul/id/1966253

GKCTF2020 - CVE版签到

https://bugs.php.net/bug.php?id=79329

利用方法:

GKCTF2020 - CVE版签到

通过\0截断,访问本地主机,题目这里是使用%00截断

/?url=http://127.0.0.1%00www.ctfhub.com

GKCTF2020 - CVE版签到

提示以地址123结尾,构造的flag:

GKCTF2020 - CVE版签到

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-07-12
  • 2021-12-08
  • 2021-11-29
  • 2021-11-28
  • 2022-12-23
猜你喜欢
  • 2021-06-07
  • 2021-11-25
  • 2021-10-02
  • 2021-12-29
  • 2021-11-13
  • 2021-10-27
相关资源
相似解决方案