第二届新耀东方-2023年上海网络安全博览会暨高峰论坛行业盛会1天倒计时!
第二届新耀东方-2023年上海网络安全博览会暨高峰论坛行业盛会1天倒计时!
同样是在ichunqiu CTF大本营刷题的时候碰到一道高质量的web题,也比较有实战价值,比赛中算是web里耗时较长的的。网上已经有一些公开的writeup,但是为了加深理解记忆,故记录一篇blog。
其中包括一些网上没公开的一些CVE-2022-42919 LPE exp的利用细节及PHP 8.2.2 OPcache Binary Webshell手工利用方法。
复现链接: 2023年春秋杯网络安全联赛春季赛 web php_again