你还年轻,还有大把的时间可以去尝试和浪费。

访问控制漏洞和权限提升

通过访问控制漏洞可以达到权限提升的目的💪

访问控制漏洞和权限提升

File-Upload

文件上传漏洞,利用该漏洞使服务器执行我们所上传的 webshell 来达到我们的目的。🌙💤

File-Upload

业务逻辑漏洞

造成该漏洞的根本原因在于设计人员编写程序时考虑的不够全面

感觉和以往所接触的漏洞有点不太一样

业务逻辑漏洞

Authentication——2FA

身份认证——双因素认证🚛

Authentication——2FA

命令注入

命令注入