原文:CTF-i春秋-Web-文件包含漏洞、文件上傳漏洞-Do you know upload?-第三屆“百越杯”福建省高校網絡空間安全大賽

. . 經驗教訓 文件包含漏洞,想到php: input和php: filter read convert.base encode resource index.php 中國菜刀支持的一句話 Do you know upload https: www.ichunqiu.com battalion 打開鏈接,查看源碼,發現提示消息,看起來是文件包含漏洞,想到php: input和php: filt ...

2020-09-21 14:24 0 1185 推薦指數:

查看詳情

第三屆福建省高校網絡空間安全大賽_Do you know upload

題目在i春秋ctf訓練營 既然是上傳,那就直接抓包 二話不說上來先給個00截斷傳個一句話助助興 直接就成功了.... 趕緊操起菜刀去連接 進去之后發現ctf.sql是個空文件,那么flag應該在數據庫中 查看config.php可以直接看到數據庫賬號密碼 直接 ...

Mon Apr 09 21:52:00 CST 2018 0 970
ctf web CTF比賽 九月場Upload i春秋

0x00題目內容: 想怎么傳就怎么傳,就是這么任性。tips:flag在flag.php中 0x01試探 先隨便寫個腳本上傳一下試試 猜測過濾了<?和php,使用script繞過和大小寫繞過,重新嘗試 0x02讀取flag.php 接下來嘗試 ...

Mon Mar 19 01:42:00 CST 2018 0 1208
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM