靶场地址:安鸾学院邮件发送平台
解题准备:了解PHPMailer 远程命令执行漏洞的利用方法
解题思路:
1、在右键发送页面,构造一句话
2、提示发送失败,但其实一句话已经完成
3、 尝试访问一句话,成功
4、蚁剑连接成功,去找flag把
靶场地址:安鸾学院邮件发送平台
解题准备:了解PHPMailer 远程命令执行漏洞的利用方法
解题思路:
1、在右键发送页面,构造一句话
2、提示发送失败,但其实一句话已经完成
3、 尝试访问一句话,成功
4、蚁剑连接成功,去找flag把