强网拟态wp
本文最后更新于:2025年10月19日 下午
capoo
1 | |
读源代码
1 | |
没入口,打php反序列化,exp如下
1 | |
有过滤直接gzip绕一下
1 | |
文件挂自己服务器上

下载之后phar协议解析一下就行了
ez_picker
原型链污染把secret_key污染了
1 | |
顺手把waf也污染了
1 | |
完事伪造jwt,上传pickle文件,想反弹shell发现不出网
直接走app.py回显
1 | |
本文最后更新于:2025年10月19日 下午
1 | |
读源代码
1 | |
没入口,打php反序列化,exp如下
1 | |
有过滤直接gzip绕一下
1 | |
文件挂自己服务器上

下载之后phar协议解析一下就行了
原型链污染把secret_key污染了
1 | |
顺手把waf也污染了
1 | |
完事伪造jwt,上传pickle文件,想反弹shell发现不出网
直接走app.py回显
1 | |