news 2025/12/28 18:16:50

ctfshow web入门web160

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ctfshow web入门web160


1.通过dirsearch可以摸清结构,方便我们规划攻击方式


2.查看网站用的什么服务器,.htaccess只能用于Apache服务器,所以配置文件要上传.user.ini,刚好上传文件所在目录也有.php文件可以包含

3.先上传一个图片后缀的文件用于绕过前端,没有内容也行,用bp抓包

4.将filename改为.user.ini,再post传入文件内容,.user.ini文件会配置当前目录中的php文件
​ 图片中auto_prepend_file=1.png的意思是在当前目录所有php文件顶部插入1.png的内容

#只影响php文件auto_prepend_file:在文件前插入 auto_append_file:在文件最后插入

5.修改完成后Forward,显示上传成功

再上传文件,同第2步

6.测试过滤了那些字符,手动测试效率会很慢,先搞一个占位符

7.选中后Chrl+I,送到Intruder模块并自动添加好了payload位置

8.进入payload模块,加载fuzz.txt文件,要取消勾选url编码,不然影响测试

​ fuzz.txt文件的内容为所有字符,要获取可以执行下面的脚本,不需要可以直接看第九步

importstringwithopen("fuzz.txt","w")asfile:forcinstring.printable:file.write(c+'\n')#也可以在fuzz.txt文件中加如flag,php等关键字,顺便测试

9.筛选长度,得到过滤字符,如下

10.括号都没了,但是可以进行日志文件包含,nginx的默认日志文件为/var/log/nginx/access.log,log被过滤了,但是可以用‘.’连接

上传木马为,<?=include ‘/var/l’.‘og/nginx/access.l’.‘og’?>

(当然也可以<?=include"ph".“p://filter/convert.base64-encode/resource=…/flag.p”.“hp”?>,更简单)

11.访问upload文件夹中的index.php并在User-Agent中添加php语句,Excute直到得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/17 17:24:48

AndroidGen实战指南:突破移动AI代理评估瓶颈的深度解析

你可能会好奇&#xff0c;为什么现有的Android自主代理总是难以在真实环境中稳定运行&#xff1f;答案可能在于评估体系的根本缺陷。当前移动AI评估面临着三大核心痛点&#xff1a;环境模拟失真、任务覆盖不足、奖励机制不可靠。这些限制让开发者和研究者难以准确评估代理的真实…

作者头像 李华
网站建设 2025/12/17 17:23:17

金仓数据库(KingbaseES),三重革新,一文讲解

​兼容​是对企业历史投资的尊重​​是确保业务平稳过渡的基石 ​​然而 ​​这仅仅是故事的起点 ​在数字化转型的深水区&#xff0c;企业对数据库的需求早已超越“语法兼容”的基础诉求。无论是核心业务系统的稳定运行&#xff0c;还是敏感数据的安全防护&#xff0c;亦或是复…

作者头像 李华
网站建设 2025/12/17 17:22:53

ChatTTS音色定制终极指南:从零打造专属语音体验

如何快速解决语音合成音色单一问题 【免费下载链接】ChatTTS-ui 匹配ChatTTS的web界面和api接口 项目地址: https://gitcode.com/GitHub_Trending/ch/ChatTTS-ui 你是否遇到过这样的困扰&#xff1a;语音合成工具提供的音色千篇一律&#xff0c;无法满足个性化需求&…

作者头像 李华
网站建设 2025/12/26 22:48:20

UVa 11843 Guessing Game

题目描述 Alice\texttt{Alice}Alice 和 Bob\texttt{Bob}Bob 设计了一个双人猜数游戏。游戏开始前&#xff0c;他们约定两个正整数&#xff1a;范围 NNN 和 允许的失误次数上限 SSS。Alice\texttt{Alice}Alice 秘密选择一个整数 XXX&#xff08;0≤X<N0 \le X < N0≤X<…

作者头像 李华
网站建设 2025/12/23 13:51:12

kubernetes-重新编译kubernetes组件进行debug

kubernetes-重新编译kubernetes组件进行debug ​ 日拱一卒&#xff0c;功不唐捐。大家好&#xff0c;前面文章中提到了通过kubeadm部署了kubernetes集群&#xff0c;现在需要debug kubernetes在对pod操作时候的具体代码流程&#xff0c;虽然部分日志已经通过klog.V 的方式输…

作者头像 李华
网站建设 2025/12/26 12:24:06

高品质数据治理工具选型:功能完善+赋能知识

在数字化转型的深水区&#xff0c;数据治理已从"可选配项"升级为"必选项"。高品质的数据治理平台不仅关乎技术工具的先进性&#xff0c;更直接决定了企业数据战略的落地成效。据行业研究显示&#xff0c;成功实施数据治理的企业数据利用率提升40%以上&…

作者头像 李华