0X05

打开题目

点击完登录和注册都没有什么反应,所以先扫一下看看

在出现admin.php后就截止了,访问看看,进入后台。。

尝试一下弱口令

admin/12345 或者是demo/demo

设计中-自定义->右上角导出主题

找到一个导出的点,下载了一个1.zip压缩包

导出的文件中没有什么发现

抓包看看

解密后面的内容

绝对路径

要获取 flag 就/flag即可

但是需要编码

使用 base64编译 /flag

L2ZsYWc=

/admin.php?m=ui&f=downloadtheme&theme=L2ZsYWc=

可以下载flag.zip了,改txt即可打卡

也就是我们需要得到下载路径去下载任意文件

羊城杯 2020easycon

没有什么发现,先扫

扫到index.php 相关文件,访问看看

出现了一个弹窗

后面才知道需要蚁剑连接,cmd

发现bbbbb.txt特别大,下载后发现是很多码

/9j/开头,猜测是base64转的图片,利用网页工具解码

根据经验是base64编码转图片,并且头部缺少内容data:image/jpg;base64,

GWHT{do_u_kn0w_c@idao}

相关推荐
云水一下2 小时前
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)
web安全·bwapp·邮箱头注入
其实防守也摸鱼1 天前
补天SRC新手入门指南:从0到1的漏洞挖掘之路
网络·python·学习·安全·web安全·数据挖掘·挖洞
lubiii_1 天前
网络安全法律法规备考速查手册
安全·web安全·网络安全
txg6661 天前
网络安全领域简报(2026年7月14日—20日)
安全·web安全
HackTwoHub1 天前
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
前端·人工智能·web安全·网络安全·自动化·系统安全
见青..2 天前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
数据知道2 天前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
李豆豆喵3 天前
013-基础入门-身份鉴权&参考文章&发包工具项目等
web安全
有浔则灵4 天前
GORM钩子函数详解
网络·安全·web安全