强网拟态wp
本文最后更新于:2024年12月14日 下午
capoo
1 |
|
读源代码
1 |
|
没入口,打php反序列化,exp如下
1 |
|
有过滤直接gzip绕一下
1 |
|
文件挂自己服务器上
下载之后phar协议解析一下就行了
ez_picker
原型链污染把secret_key污染了
1 |
|
顺手把waf也污染了
1 |
|
完事伪造jwt,上传pickle文件,想反弹shell发现不出网
直接走app.py回显
1 |
|
本文最后更新于:2024年12月14日 下午
1 |
|
读源代码
1 |
|
没入口,打php反序列化,exp如下
1 |
|
有过滤直接gzip绕一下
1 |
|
文件挂自己服务器上
下载之后phar协议解析一下就行了
原型链污染把secret_key污染了
1 |
|
顺手把waf也污染了
1 |
|
完事伪造jwt,上传pickle文件,想反弹shell发现不出网
直接走app.py回显
1 |
|