easy_thinking

登陆抓包,改成32位,根据tp6任意创建文件的漏洞,修改cookie。
上传文件、
木马在/runtime/session下,
然后传bypass文件绕过disablefunction,得到flag

猜你喜欢

转载自www.cnblogs.com/hebtu-Enoki-qu/p/12354915.html