原文:2020第四届"强网杯"全国网络安全挑战赛-主动

主动 打开环境 一个很明显的 命令注入 直接传递 . . . ls 看看 显示出来了 命令注入无疑 过滤了 flag ,那我们要读取flag.php 里面的东西 可以使用通配符 测试一下 成功输出 flag.php 尝试使用cat 读出flag payload: ip . . . cat .php cat 命令没有回显 感谢评论大佬提示 使用cat命令 用f 可以查看 这里不是过滤了cat,是因为 ...

2020-08-23 21:20 4 928 推荐指数:

查看详情

第五全国网络安全挑战赛writeup

Web 1.[先锋]寻宝 下发题,访问链接如下: 该题需要你通过信息 1 和信息 2 分别获取两段 Key 值,输入 Key1 和 Key2 然后解密。 Key1之代码审计 点击“信息1”,发现是代码审计: 完整源码如下: <?php header ...

Fri Dec 24 01:40:00 CST 2021 0 3095
[第四届全国中学生网络安全竞赛初赛] Web WriteUp

毕业了报不了名,就问朋友要来了Web题自己在本地打了打,感觉比去年的Web简单一些,记录一下题解 HS.com 打开题目发现405,然后查看返回包可以看到Allowed-Request-Metho ...

Mon Jul 12 02:20:00 CST 2021 1 215
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM