[PASECA2019]honey_shop
知识点:ssti
发现下载出又任意文件读取!
/proc/self/cwd |
[XDCTF 2015]filemanager
知识点:代码审计 二次注入!



经这点的时候就payload没了!

这里有个转移!
一般转移直接住肯定不行!
换个思路!
二次注入!
二次注入一般开发人员认为又转移就安全!但是数据在数据库里还是原始数据!
只要又其它地方调用,还是可以触发sql注入的!
换个思路!
通过上传的文件名注入!
然后!也要保证:老文件名存在!🐱👓

捋一下
1 通过注入
',extension='',filename='1.jpg.jpg |
2 把payload生效

oldname=',extension='',filename='1.jpg&newname=1 |

oldname=1.jpg&newname=1.php |

思路:
插入恶意payload! 把extension设置成空!filename可控!咱自己设置!要保证新名字和filename一样!
[NPUCTF2020]验证🐎
知识点:


正则由3个过滤!
1是 Math.asdsd111 |
先绕过:


用数组绕过!
app.use(bodyParser.json()); |
可以识别json数据!
{"e":"111","first":"1","second":"[1]"} |
数字类型没有length属性

