
文章作者: Lengkur
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Lengkur!
相关推荐

2026-04-07
N-MinSite
进来是一个minsite,中间又一个url 1http://114.66.24.221:40835/require-maxsite/Y3RmL3VwZGF0ZS1rZXktcmVxdWlyZS1tYXhzaXRlLnBocA== 点击可以得到,key和一个路由 12Key: edge_ke...

2026-04-06
N-Horse-SSTI盲注
进来就是一个登录框 账号无论输入什么都会显示在页面,没有任何过滤,弹窗也行 但是xss漏洞并不可以利用,ssti测试直接显示 查看请求字段可以看到是一个python,是python加上有任意渲染网页,很任意想到ssti,但是这里测试时没有被执行 很久都没有思路,后面才知道这里用了一个s...

2026-04-06
N-RustPICA
进来有一个登录注册界面,点击注册发现没有注册功能 在登录界面有一个“查看注册说明”,点击有提示,说的是静态资源目录里有遗留文件 目录扫描看到/debug/config.json,访问得到一个json数据 解码后可以得到密码 直接登录 进入管理后台可以看到有内部...

2026-01-20
web176-sql-大小写绕过-万能密码
1.是个有过滤的sql注入,过滤了啥没有展示,经过测试,可以大小写绕过 接下来直接梭哈 1查表:0' Union Select 1,2,group_concat(table_name)from information_schema.tables where database()=...

2026-05-10
godzilla
12345678910111213141516171819<?php@error_reporting(0);session_start();$pass="pass";$key="3c6e0b8a9c15224a";function enc($dat...

2026-01-16
[NISACTF 2022]bingdundun~-phar文件上传-phar伪协议
1.点过去,是一个文件上传页面 2.这里需要用到phar文件,phar是将多个php文件压缩起来的归档文件,相当于.jar和.zip 用于生成.phar文件的脚本 123456789<?php$payload = '<?php eval($_POST["pa...
