原文:Ctfshow Web入门 - 文件包含总结

普通文件包含 常见的php伪协议大致四种 Web 主要是别忘了convert,用于转换编码用的,缺少会报错 Web php被替换为 ,因此不能明文读取 其中 Web 同理过滤 用日志包含绕过,将执行的命令插入日志中 这道题奇怪的是nginx日志在 var log nginx access.log,一般apache日志在类似目录下 var log httpd access.log 包含,看见会写入访 ...

2020-11-17 11:30 0 1079 推荐指数:

查看详情

CTFshow web入门 (文件包含

,PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs= web 80-81 关于日志文件包含的知识点这个文章 ...

Sun Oct 11 22:53:00 CST 2020 7 2199
ctfshow_web入门 文件包含 学习

文件包含 额,这是一个做题带学习的一个笔记 算是半做题,半学习的笔记吧,所以能写的方法和注解都会写。难免先得啰嗦 由于截图都是白色背景,所以使用夜间模式(右上角哦~)观看比较易于区分图片与浏览器背景 web 78 观察一下,没有过滤,可以直接使用功能php://filter伪协议 ...

Thu Jul 29 02:15:00 CST 2021 0 163
CTFSHOW-WEB入门-文件包含

web78 ①关键代码 if(isset($_GET['file'])) { $file = $_GET['file']; include($file); } ②直接文件包含 /?file=php://filter/read=convert.base64-encode ...

Mon Feb 07 23:50:00 CST 2022 0 706
ctfshow web入门文件上传

web151 上传一个png的一句话木马,并用bp抓包 找到木马路径upload/shell.php 关闭bp,观察文件是否上传成功,上传成功后会返回上传路径 文件上传成功后,直接访问upload/shell.php web152 与上一题做法一样 web ...

Tue Mar 08 21:32:00 CST 2022 0 1628
CTFshow web入门 (爆破)

web21 先随便输入账号密码,抓包 base64解密,可以发现账号密码的形式为 账号:密码,这里我们采用 Custom iterator进行爆破 使用方法可参考:Custom iterator的使用 爆破即可得到flag web22 子域名爆破 ...

Sun Oct 11 22:48:00 CST 2020 3 2348
CTFshow WEB入门1-20(信息搜集)经验总结

Web1 查看源码 Web2 使用view-source:查看源码 Web3 藏在请求头中 Web4 查看robots.txt得到flag的地址 Web5 php源码泄露,访问index.php得到flag Web6 源码泄露,访问url/www.zip,同时附带下源码文件 ...

Thu Jan 14 20:17:00 CST 2021 0 407
Ctfshow Web入门 - 文件上传(151-153)

Web151 前台校验,无法上传PHP文件、jpg图片,上传png图片马,抓包改后缀 Web152 解法同151 Web153 不知道过滤什么,看了WP: 其中GIF89a是告诉系统,根据图形交换格式(GIF)89a版进行格式化,生成 ...

Sat Nov 28 00:58:00 CST 2020 0 677
ctfshow web入门php特性

php特性 web89 这题会对num传入的值进行正则匹配,如果num是一个数,就会返回no no no 所以我们可以用数组 web90 构造 发现flag web91 第一个preg_match匹配多行匹配“php” 第二个preg_match ...

Tue Mar 08 21:40:00 CST 2022 0 762
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM