news 2026/5/19 17:21:05

ctf show web入门153

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ctf show web入门153

本题提示说后端不能单一校验,所以我们先尝试试试其他几种后缀名.phtml .phps .php5 .pht但是也不行,可以尝试使用.user.ini(该方法必须上传目录存在.php文件)因为在
https://48f5658a-d90a-447b-a7e8-74031324f303.challenge.ctf.show/upload/目录下有一个:nothing here
说明有一个空的index.php文件


首先我们应该编写一个.user.ini文件,文件内容为:auto_prepend_file=MM.png


auto_prepend_file 是一个非常强大的指令,它的意思是:
在执行任何 PHP 脚本之前,自动包含(Require)并执行指定的文件。
MM.png就是你准备上传的带有一句话木马的文件名
因为前端有检验所以我们先将.user.ini文件改名为.user.ini.png来绕过前端验证
然后使用bp抓包后修改文件名后缀
接下来直接上传带有一句话木马的文件就可以使用蚁剑连接了

注意url为:http://48f5658a-d90a-447b-a7e8-74031324f303.challenge.ctf.show/upload/
这样我们就已经控制了这个网站接下来就可以查看flag

发现flag藏在:/var/www/html/flag.php目录下

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/19 17:15:04

Java中如何实现海量图片相似度算法及其案例分析

在互联网内容生态高速发展的当下,图片已成为主流信息载体,电商商品图库、短视频素材、社交图文、广告图片、素材图库等场景,均产生千万级、亿级海量图片数据。随之而来的图片去重、相似内容检索、侵权图片识别、重复素材清理、内容风控等需求…

作者头像 李华
网站建设 2026/5/19 17:09:34

LK220N10

作者头像 李华
网站建设 2026/5/19 17:08:01

C 语言 数组

学习 C 语言中的数组,包括其概念、声明、初始化、访问、多维数组以及常见注意事项。1. 数组的基本概念数组是一种用于存储固定数量、相同类型数据元素的数据结构。数组中的元素在内存中是连续存储的。数组中的每个元素可以通过一个索引(下标)…

作者头像 李华
网站建设 2026/5/19 17:06:01

别再写全表扫描了!四步教你搞定 90% 的慢查询

别再写全表扫描了!四步教你搞定 90% 的慢查询 你有没有遇到过这种场景:线上接口突然变慢,用户疯狂投诉,DBA 让你赶紧查 SQL,你盯着 Explain 结果看了半天,依然不知道问题出在哪里?别慌&#xff…

作者头像 李华
网站建设 2026/5/19 17:03:06

终极指南:5步掌握MPh,让COMSOL仿真效率提升300%

终极指南:5步掌握MPh,让COMSOL仿真效率提升300% 【免费下载链接】MPh Pythonic scripting interface for Comsol Multiphysics 项目地址: https://gitcode.com/gh_mirrors/mp/MPh MPh(Pythonic scripting interface for Comsol Multip…

作者头像 李华