• peter
    2021-12-24
    可以讲讲最近log4j的漏洞吗?为了不打乱课程计划,可以以加餐的形式来讲,

    作者回复: 正有此意!懂我,握爪ヽ(*^ー^)人(^ー^*)ノ!

    
    1
  • DoHer4S
    2021-12-24
    老师您好,在MiTuan中执行您上边的代码,返回 400 Bad Request 错误; 尝试在 URL 中访问路径 `/cgi-bin` 返回404; 请问是哪里出问题呢?

    作者回复: 文中的代码稍稍有点小问题,我已经修复好啦,快去MiTuan中搜索[极客时间-漏洞挖掘与智能攻防实战]并选择[CVE-2021-42013],攻击这个诱人的漏洞吧!ヾ(◍°∇°◍)ノ゙

    共 2 条评论
    
  • 空间探索
    2021-12-24
    MiTuan 上对应这个CVE 的靶机 返回的信息是 <html> <head><title>400 Bad Request</title></head> <body> <center><h1>400 Bad Request</h1></center> <hr><center>openresty/1.17.8.2</center> </body> </html> 感觉靶机不对吧

    作者回复: 是的是的,跪下认错,o(T-T)ゞ 不过我已经更新啦,MiTuan中搜索[极客时间-漏洞挖掘与智能攻防实战]并选择[CVE-2021-42013],快去攻击这个诱人的小漏洞吧!ヾ(◍°∇°◍)ノ゙

    共 2 条评论
    
  • 波动星球
    2021-12-24
    CVE-2021-42013 Mituan中 搜不到

    作者回复: 文章内容有点小错误,已经修改好啦,MiTuan中搜索[极客时间-漏洞挖掘与智能攻防实战]并选择[CVE-2021-42013]就可以啦,快去攻击它吧!ღ( ´・ᴗ・` )比心

    
    
  • ifelse
    2023-03-06 来自浙江
    学习打卡
    
    
  • 南瓜不胡闹
    2022-10-08 来自上海
    42013验证成功,在mituan上的那个靶场有flag可以获取提交么
    
    
  • 南瓜不胡闹
    2022-10-08 来自上海
    测试为什么返回的是408报错呢 HTTP/1.1 408 Request Timeout Date: Sat, 08 Oct 2022 10:49:48 GMT Server: Apache/2.4.50 (Unix) Content-Length: 221 Connection: close Content-Type: text/html; charset=iso-8859-1 <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"> <html><head> <title>408 Request Timeout</title> </head><body> <h1>Request Timeout</h1> <p>Server timeout waiting for the HTTP request from the client.</p> </body></html>
    
    