原文:紅明谷CTF 2021||Web||write_shell

環境: 紅明谷CTF write shell 打開即是源碼,那就直接開審吧 可以看到,action為pwd時,會打印當前的目錄路徑 action為upload時,會上傳數據到目錄路徑下的index.php中,並且會對上傳的數據進行檢查 在check函數中可以看到,輸入的數據不可以包含 , , php , eval , , 沒過濾反引號,欸嘿,突破口找到了 先看看當前文件路徑 PHP過濾的各種繞過姿 ...

2021-05-14 20:29 0 1003 推薦指數:

查看詳情

”杯數據安全大賽 技能場景賽 部分wp

MISC 我的心是冰冰的 描述:似乎有信息被隱藏了。 1.首先,思路是盲猜用圖中的信息解壓縮包的密碼 另一邊用zip爆破工具爆破,節省時間,爆破居然先爆破出來了 密碼是:gnibgnib ...

Sat Apr 03 08:08:00 CST 2021 0 666
長安杯ctf2021web

DaLaBengBa 掃描目錄得備份文件 查看控制器index IndexController.class.php 根據參考文章的分析可知 傳入的數組變量$doge最后賦值給Storage:: ...

Sun Sep 26 02:33:00 CST 2021 0 472
長城杯ctf2021web復盤

java_url 任意文件讀取 testURL.java url可以繞過 ez_python app.py 繞過R指令 參考https://zhuanlan.z ...

Tue Sep 21 00:05:00 CST 2021 3 428
NEEPU-CTF 2021 Web后四題Writeup

The_myth_of_Aladdin 考點:SSTI、個別字符過濾、命令過濾 這題感覺是安洵杯2020那題SSTI的簡化版,這里過濾的東西不是特別多,主要是過濾了空格卡了好久(沒發現, ...

Tue May 25 06:16:00 CST 2021 0 209
P1064 金的預算方案

題目戳 題目描述 金今天很開心,家里購置的新房就要領鑰匙了,新房里有一間金自己專用的很寬敞的房間。更讓他高興的是,媽媽昨天對他說:“你的房間需要購買哪些物品,怎么布置,你說了算,只要不超過N元錢就行”。今天一早,金就開始做預算了,他把想買的物品分為兩類:主件與附件,附件是從屬於 ...

Thu Nov 09 05:23:00 CST 2017 0 1047
ctf-web-已獲shell,通過路徑遍歷提權-思路筆記

提權介紹 往往我們能拿下服務器的web服務只是具有低權限用戶(www-data),對於內網滲透,我們需要提權到root。Linux系統的提權過程不止涉及到了漏洞,也涉及了很多系統配置。 提權前提: 已經拿到低權shell 被入侵的機器上面有nc,python,perl等linux ...

Wed Sep 02 01:14:00 CST 2020 0 633
De1ctf - shell shell shell記錄

雖然是N1CTF原題,但是自己沒遇見過,還是做的題少,記錄一下吧== 1.源碼泄露,直接可以下到所有源碼,然后代碼審計到一處insert型注入: 這里直接帶入insert里面,跟進去看看 insert函數對values進行正則替換,先調用get_columnsp 這里把數組 ...

Fri Aug 09 00:52:00 CST 2019 0 532
CTF show-web4

日志包含漏洞 驗證是文件包含漏洞 想讀取源碼,但是返回error 參考了一點其他大佬的WP 通過查看請求頭可以知道服務器為Ubuntu,由nginx搭建的網 ...

Mon Mar 02 20:21:00 CST 2020 0 921
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM