“百度杯”CTF比賽2017二月場Zone


打開鏈接彈出提示登錄框

隨便輸入登錄名和密碼,提示網站建設中

查看cookie有個login,值為0,將0改為1后在訪問首頁

點擊Manage發現url有/manages/admin.php?module=index&name=php,於是想到了文件包含,

輸入/manages/admin.php?module=ind../ex&name=php發現可以正常訪問於是猜想../被替換為空,所以將../改為..././於是訪問/manages/admin.php?module=..././..././..././etc/passwd&name=

查看nginx配置文件/etc/nginx/nginx.conf

發現site-enabled/dedault,查看發現存在目錄遍歷

於是

得到flag.php

<?php $flag='flag{22ec4850-ed2e-460b-b193-99c950faedb6}';echo 'flag_is_here';


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM