[GKCTF2020]EZ三剑客-EzWeb (buu)

时间:2021-05-04 15:28:31   收藏:0   阅读:0

1、查看源码得到网卡配置信息

技术图片

2、输入本地地址,发现重复运行了index.php

技术图片

3、ip爆破

 

技术图片

 

技术图片

4、端口爆破

技术图片

5、用file协议读取文件

这里过滤了file://,可以使用file:/,file: ///,file:_///绕过,读取源码,过滤了

技术图片

 

 

6、redis未授权访问gopher协议利用

过滤了dict,可以使用gopherus

技术图片

 

 技术图片

 

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!