随笔分类 - CTF-WEB
web题目wp和总结
摘要:一、备份文件下载 1|网站源码: 前缀: web website back backup www wwwroot temp 后缀: tar tar.gz zip rar7z 2|bak文件 如index.php.bak 3|vim缓存 如.index.php.swp 4|.DS_Store .DS_
阅读全文
摘要:0x00 题目 0x01 解题过程 首先看源码,发现有一个unserialize函数,判断应该是需要序列化什么了。看着代码一步一步来,先过第一关,使得第一个if语句为真。需要通过text变量传一个内容为"welcome to the zjctf"的文件。因此想到php伪协议——php://input
阅读全文
摘要:0x00 题目 0x01 解题过程 还是像上一篇wp一样,这种比较容易的文件上传题目,有些步骤可以一步到位。我在这里还是选择一步一步来做。首先上传一个php文件。 提示后缀名不能有ph。据我所知,php php3 php4 php5 phtml phar都有ph,老实说我都试了,的确没骗我,真不行.
阅读全文
摘要:0x00 题目 0x01 解题思路 首先上传一个php一句话木马,然后再进行各种绕过姿势,当然也可以一步到胃。上一个BUUCTF的文件上传题目我就是一步一步来的,链接在这。 那么这里我就一步到胃了。 打开proxy的截断,然后放到repeater方便编辑请求和查看响应。 在这里,我做的修改有:1.把
阅读全文
摘要:0x00 题目 0x01 解题过程 首先,我的思路是:首先上传一个php一句话木马,一般来说是不能上传的,需要各种绕过姿势。那么就开始各种绕过,例如后缀名,Content-Type,文件幻数等等。当然啦熟练了以后有些步骤是可以一步到位的。那么我从头开始,首先上传一个php一句话木马。 浏览器弹出一个
阅读全文
摘要:0x01 题目 0x02 解题过程 尝试把一句话木马原封不动上传,提示需要image。 那行,咱继续尝试各种文件上传姿势。首先改Content-Type为image/jpeg。 看来后缀名不能为php,那么再改各种后缀名试试,例如,php3,php4,php5,phtml,phar。我改成phtml
阅读全文
摘要:拿到页面在menu中找到PAYFLAG的页面,来到pay.php,查看源码有提示: <!-- ~~~post money and password~~~ if (isset($_POST['password'])) { $password = $_POST['password']; if (is_n
阅读全文

浙公网安备 33010602011771号