原文:[BUUOJ記錄] [ACTF2020 新生賽]BackupFile、Exec

兩道題都比較簡單,所以放到一塊記下來吧,不是水博客,師傅們輕點打 BackupFile 題目提示 Try to find out source file ,訪問備份文件 index.php.bak獲得index.php源碼 其實這里還試了一小會,本來以為是www.zip bak.zip之類的,最后才想到.bak文件備份 要求GET方式傳遞一個Key值,並且Key必須為數字且等於 ffwsfwefw ...

2020-03-03 20:44 0 2065 推薦指數:

查看詳情

[ACTF2020 新生]BackupFile

0x00 知識點 備份文件 index.php.bak str弱相等被轉化為整型 0x01解題 根據提示下載備份文件得到源碼 看到==弱相等 且被強制轉為整型 ...

Sun Feb 16 04:11:00 CST 2020 0 183
[BUUOJ記錄] [ACTF2020 新生]Include

本題主要考查了利用php://filter偽協議進行文件包含 進入題目根據Tip進入正題,可以看到URL中存在文件包含(題目名也很直接) 首先考慮 "php://input"偽協議 + ...

Sat Feb 29 04:12:00 CST 2020 0 2642
[BUUOJ記錄] [ACTF2020 新生]Upload

簡單的上傳題,考察繞過前端Js驗證,phtml拓展名的應用 打開題目點亮小燈泡后可以看到一個上傳點 傳一個php測試一下: 發現有文件拓展名檢查,F12發現是Js前端 ...

Wed Mar 04 02:39:00 CST 2020 0 3444
[ACTF2020 新生]Exec

0x00 知識點 命令執行 這里見了太多了。。以前也寫過: https://www.cnblogs.com/wangtanzhi/p/12246386.html 0x01 解題 最簡單的命 ...

Sun Feb 16 03:49:00 CST 2020 0 218
[ACTF2020 新生]Exec

題目分析 拿到題目 隨便輸入個ip,抓包看看 發現確實執行了ping命令,考慮到這里會存在命令執行漏洞,利用它拿到flag 常見管道符 1、|(就是按位或) ...

Tue Aug 11 18:40:00 CST 2020 1 933
[ACTF2020 新生]BackupFile 1 思路詳細

我們可以用dirsearch掃一下這個頁面, 我們到主程序的目錄下,也就是dirsearch的文件位置然后執行 py dirsearch.py -u url地址 -e* 然后我們在文件目錄當 ...

Fri Sep 25 17:01:00 CST 2020 0 801
[ACTF2020 新生]Upload

鼠標移動到燈泡上發現文件上傳 上傳php文件被攔截,嘗試使用大小寫繞過,上傳Php格式文件,上傳成功但是沒有被正確解析 使用burpsuite fuzz一下可以上傳文件類型,發現. ...

Sun Jul 05 02:50:00 CST 2020 0 532
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM