thm.RCE

Last updated on 6 months ago

RCE

remote command execution,远程命令执行

介绍

没大看明白,感觉举的例子像IDOR,感觉这些个漏洞的本质都是对用户的输入没有校验,然后利用相关的函数来获取需要的东西

分类

blind verbose
没有回显? 有效负载,可能就是有回显

thm.RCE
https://blog.yblue.top/2023/08/29/thm-RCE/
Posted on
August 29, 2023
Licensed under