摘要:靶场需访问http://localhost:8080/index 默认账号密码为admin admin123 题目在源码里(亏我找半天) 由于后面环境是docker开的,计算器可能弹不出来 RCE 1. /rce/runtime/exec 命令执行:通过调用 Runtime.getRuntime.e。
摘要:web151(前端认证) 题目提示是前端认证,我们直接上传一句话木马图片,然后把图片后缀改为php 上传成功后连蚁剑, 得到flag web152 跟上题做法一样,上传一句话木马图片,修改后缀为php,然后连蚁剑就可以了。
摘要:XML语法 1.是树形结构,必须具有根元素 例如 2.声明:<?xml version="1.0" encoding="UTF-8"? 3.在标签中,大小写敏感 4.属性的值必须加引号 5.实体引用 一些字符拥有特殊含义,所以使用实体引用代替特殊字符 DTD 作用 在XML文档中加入DTD声明可以。