news 2026/2/16 20:16:52

[CTF]攻防世界:Cat 抓住那只猫

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[CTF]攻防世界:Cat 抓住那只猫

题目:[CTF]攻防世界:Cat 抓住那只猫

fuzz 文件读取


步骤

  1. 打开网站,发现一个输入框可以输入域名,似乎是返回了ping的结果。第一想法是进行命令注入执行。
index.php?url=127.0.0.1|ls index.php?url=127.0.0.1&ls

发现都报错,应该是有相关过滤。

用bp测试下常用字符

  • @ . / 没有被过滤。


发现一些特殊字符的时候,程序爆出错误信息,可以分析看看。


发现



似乎是通过 php 中转了一下到 Django后端的api。而这个中转很有可能就是php-curl(结合multipart/form-data)。


  1. 从其他师傅学到,curl的@+文件名做本地文件读取


错误信息里面有数据库文件。

在数据库文件中找到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/16 5:44:49

从零开始配置VSCode断点:掌控Azure Quantum程序执行流的必备技能

第一章:从零开始配置VSCode断点:掌控Azure Quantum程序执行流的必备技能在开发量子计算应用程序时,精确控制程序执行流程是调试和验证逻辑正确性的核心。使用 Visual Studio Code(VSCode)结合 Azure Quantum 开发工具包…

作者头像 李华
网站建设 2026/2/16 19:33:39

深入SystemInformer:打造个性化多语言界面的3种方法

深入SystemInformer:打造个性化多语言界面的3种方法 【免费下载链接】systeminformer A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware. Brought to you by Winsider Seminars & Solutions,…

作者头像 李华
网站建设 2026/2/15 16:31:21

如何利用VSCode实现无缝量子电路仿真?90%教程没讲的关键配置步骤

第一章:VSCode量子仿真环境的现状与挑战随着量子计算技术的快速发展,开发者对高效、集成化开发环境的需求日益增长。VSCode凭借其轻量级架构和强大的插件生态,成为构建量子仿真工作流的首选平台之一。然而,在实际应用中&#xff0…

作者头像 李华
网站建设 2026/2/13 5:04:11

从零读懂Docker Buildx构建日志(专家级调试技巧曝光)

第一章:从零理解Docker Buildx构建日志的核心机制Docker Buildx 是 Docker 官方提供的一个 CLI 插件,扩展了 docker build 命令的能力,支持多平台构建、并行执行以及更丰富的构建输出格式。其构建日志系统不再局限于传统的线性文本流&#xf…

作者头像 李华
网站建设 2026/2/15 11:41:16

Stable-Dreamfusion实战性能优化:从显存瓶颈到流畅3D渲染

Stable-Dreamfusion实战性能优化:从显存瓶颈到流畅3D渲染 【免费下载链接】stable-dreamfusion Text-to-3D & Image-to-3D & Mesh Exportation with NeRF Diffusion. 项目地址: https://gitcode.com/gh_mirrors/st/stable-dreamfusion 在文本到3D和…

作者头像 李华
网站建设 2026/2/15 15:40:04

【专家亲授】:Docker Offload资源释放的4个隐秘配置项

第一章:Docker Offload资源释放的核心机制Docker Offload 是一种优化容器运行时资源使用的技术,其核心在于动态识别并释放空闲或低优先级容器所占用的计算资源,从而提升整体系统效率。该机制通过监控容器的 CPU、内存、网络 I/O 等指标&#…

作者头像 李华