原文:CTF-i春秋-Web-文件包含漏洞、文件上传漏洞-Do you know upload?-第三届“百越杯”福建省高校网络空间安全大赛

. . 经验教训 文件包含漏洞,想到php: input和php: filter read convert.base encode resource index.php 中国菜刀支持的一句话 Do you know upload https: www.ichunqiu.com battalion 打开链接,查看源码,发现提示消息,看起来是文件包含漏洞,想到php: input和php: filt ...

2020-09-21 14:24 0 1185 推荐指数:

查看详情

第三届福建省高校网络空间安全大赛_Do you know upload

题目在i春秋ctf训练营 既然是上传,那就直接抓包 二话不说上来先给个00截断传个一句话助助兴 直接就成功了.... 赶紧操起菜刀去连接 进去之后发现ctf.sql是个空文件,那么flag应该在数据库中 查看config.php可以直接看到数据库账号密码 直接 ...

Mon Apr 09 21:52:00 CST 2018 0 970
ctf web CTF比赛 九月场Upload i春秋

0x00题目内容: 想怎么传就怎么传,就是这么任性。tips:flag在flag.php中 0x01试探 先随便写个脚本上传一下试试 猜测过滤了<?和php,使用script绕过和大小写绕过,重新尝试 0x02读取flag.php 接下来尝试 ...

Mon Mar 19 01:42:00 CST 2018 0 1208
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM