【公检法必备】一站式打击虚拟币犯罪AI数智服务平台
案例故事推荐知识其他编者按一以贯之落实本号创建的理念,不仅向公众介绍各类犯罪活动的模式方法,也向大家推荐能用
同样是在ichunqiu CTF大本营刷题的时候碰到一道高质量的web题,也比较有实战价值,比赛中算是web里耗时较长的的。网上已经有一些公开的writeup,但是为了加深理解记忆,故记录一篇blog。
其中包括一些网上没公开的一些CVE-2022-42919 LPE exp的利用细节及PHP 8.2.2 OPcache Binary Webshell手工利用方法。
复现链接: 2023年春秋杯网络安全联赛春季赛 web php_again