제목 : 시금치 데모 에이전트 사이트의 침투 테스트를 기억하십시오.

QQ 공간을 탐색했습니다
图片

그래서 다음은 여기에 있습니다. 사이트를 열면 매우 사려 깊고 앞뒤 사무실에 들어갈 수 있습니다.
图片

图片

아래의 허점에 대해 이야기합시다
SQL 주입, 템플릿 2 오프닝을 기반으로 한 일련의 프로그램이 있습니다.이 프로그램은 제가 손에 들어 왔고 감사 한 것입니다. 그러니 쉽게 가져 가십시오.
图片

필터링이없고 메모를하십시오.
图片

이 임의 파일을 업로드하는 것은 개발자가 남긴 백도어라고 생각합니다.
图片

이해할 수있는 사람들은 그것을 한눈에 볼 수 있습니다. 로컬로 새 양식을 만들고 제출하십시오.
그러나 대상 사이트에는 문제가 있습니다. 업로드 할 때 경로가 울리지 않으므로 Echo에 주석을 달아야합니다. 로컬로 구축 된 테스트,
图片

파일 이름을이 형식으로 업로드하십시오.
아이디어 : 로컬로 업로드를 재현하고 리모컨과 동시에 제출하십시오. 동시에 반환 된 파일 이름은 동일해야합니다.
테스트
图片

다시 나타나는 것이 성공적입니다.
图片

그것이 될 때까지 클릭하십시오.
PHP 감사에 능숙한 사람들에게 물어보고 싶습니다.
图片

이 코드가 유용합니까?
图片

다양한 잘림을 시도하면 PHP 코드를 실행할 수 없습니다.
원래 링크에서 재 인쇄 : https://mp.weixin.qq.com/s/hduqd7jm72b00osu9ip1bq
 
뒤로
상단