发布于 2020-11-25
[实验室日题][20201125][Web]Unicode字符等价漏洞 WriteUp
WriteUp 这题刚开始一脸懵逼,似乎只有id为4的时候才有用,然后学长说价格只能单个字符,且大于1337,这下就更懵逼了。 之前碰到过php弱比较绕过
WriteUp 这题刚开始一脸懵逼,似乎只有id为4的时候才有用,然后学长说价格只能单个字符,且大于1337,这下就更懵逼了。 之前碰到过php弱比较绕过
预期解 通过命令执行漏洞,读文件并设法传出内容。 WriteUp 由于没有详细回显,只能显示最后一条命令成功与否,所以正常的cat思路肯定是不行了。 由于