原文:2020第四屆"強網杯"全國網絡安全挑戰賽-主動

主動 打開環境 一個很明顯的 命令注入 直接傳遞 . . . ls 看看 顯示出來了 命令注入無疑 過濾了 flag ,那我們要讀取flag.php 里面的東西 可以使用通配符 測試一下 成功輸出 flag.php 嘗試使用cat 讀出flag payload: ip . . . cat .php cat 命令沒有回顯 感謝評論大佬提示 使用cat命令 用f 可以查看 這里不是過濾了cat,是因為 ...

2020-08-23 21:20 4 928 推薦指數:

查看詳情

第五全國網絡安全挑戰賽writeup

Web 1.[先鋒]尋寶 下發題,訪問鏈接如下: 該題需要你通過信息 1 和信息 2 分別獲取兩段 Key 值,輸入 Key1 和 Key2 然后解密。 Key1之代碼審計 點擊“信息1”,發現是代碼審計: 完整源碼如下: <?php header ...

Fri Dec 24 01:40:00 CST 2021 0 3095
[第四屆全國中學生網絡安全競賽初賽] Web WriteUp

畢業了報不了名,就問朋友要來了Web題自己在本地打了打,感覺比去年的Web簡單一些,記錄一下題解 HS.com 打開題目發現405,然后查看返回包可以看到Allowed-Request-Metho ...

Mon Jul 12 02:20:00 CST 2021 1 215
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM