原文:Ctfshow Web入门 - 文件上传(151-153)

Web 前台校验,无法上传PHP文件 jpg图片,上传png图片马,抓包改后缀 Web 解法同 Web 不知道过滤什么,看了WP: 其中GIF a是告诉系统,根据图形交换格式 GIF a版进行格式化,生成图形 以上大致意思是PHP有一个可以重写的配置文件,类似于apache的.htaccess绕过,但是PHP这个比较苛刻,需要开启一定功能才能使用,题目是默认开启的 .我们先上传.user.ini文 ...

2020-11-27 16:58 0 677 推荐指数:

查看详情

ctfshow web入门文件上传

web151 上传一个png的一句话木马,并用bp抓包 找到木马路径upload/shell.php 关闭bp,观察文件是否上传成功,上传成功后会返回上传路径 文件上传成功后,直接访问upload/shell.php web152 与上一题做法一样 web153 ...

Tue Mar 08 21:32:00 CST 2022 0 1628
CTFshow web入门 (文件包含)

,PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs= web 80-81 关于日志文件包含的知识点这个文章 ...

Sun Oct 11 22:53:00 CST 2020 7 2199
ctfshow_web入门 文件包含 学习

文件包含 额,这是一个做题带学习的一个笔记 算是半做题,半学习的笔记吧,所以能写的方法和注解都会写。难免先得啰嗦 由于截图都是白色背景,所以使用夜间模式(右上角哦~)观看比较易于区分图片与浏览器背景 web 78 观察一下,没有过滤,可以直接使用功能php://filter伪协议 ...

Thu Jul 29 02:15:00 CST 2021 0 163
Ctfshow Web入门 - 文件包含总结

普通文件包含 常见的php伪协议大致四种 Web78 主要是别忘了convert,用于转换编码用的,缺少会报错 Web79 php被替换为???,因此不能明文读取 其中 Web ...

Tue Nov 17 19:30:00 CST 2020 0 1079
CTFSHOW-WEB入门-文件包含

web78 ①关键代码 if(isset($_GET['file'])) { $file = $_GET['file']; include($file); } ②直接文件包含 /?file=php://filter/read=convert.base64-encode ...

Mon Feb 07 23:50:00 CST 2022 0 706
CTFshow web入门 (爆破)

web21 先随便输入账号密码,抓包 base64解密,可以发现账号密码的形式为 账号:密码,这里我们采用 Custom iterator进行爆破 使用方法可参考:Custom iterator的使用 爆破即可得到flag web22 子域名爆破 ...

Sun Oct 11 22:48:00 CST 2020 3 2348
ctfshow web入门php特性

php特性 web89 这题会对num传入的值进行正则匹配,如果num是一个数,就会返回no no no 所以我们可以用数组 web90 构造 发现flag web91 第一个preg_match匹配多行匹配“php” 第二个preg_match ...

Tue Mar 08 21:40:00 CST 2022 0 762
CTFshow web入门 (命令执行)

命令执行小技巧 可以先看下这篇文章,方便接下来的做题 web 29 解法一: 由于过滤了flag,可以使用通配符进行绕过 在linux系统中 有一些通配符 匹配任何字符串/文本,包括空字符串;*代表任意字符(0个或多个) ls file * ? 匹配任何一个字符(不在括号 ...

Sun Oct 11 22:50:00 CST 2020 0 4625
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM