记录:网鼎杯2024赛前热身WEB01


目录扫描,发现上传点,判断可能存在文件上传漏洞,并根据文件后缀判断网站开发语言为php

编写蚁剑一句话木马直接上传

蚁剑连接

这里生成 的flag是随机的,因为烽火台反作弊会随机生成环境,在一顿查找后,在home目录下找到flag(flag不能泄露,会监测串flag)

相关推荐
ALe要立志成为web糕手8 小时前
SESSION_UPLOAD_PROGRESS 的利用
python·web安全·网络安全·ctf
zhu12893035569 小时前
网络安全的现状与防护措施
网络·安全·web安全
zhu128930355611 小时前
网络安全与防护策略
网络·安全·web安全
virelin_Y.lin13 小时前
系统与网络安全------Windows系统安全(1)
windows·安全·web安全·系统安全
zhu128930355613 小时前
网络安全基础与防护策略
网络·安全·web安全
jingshaoyou14 小时前
Strongswan linked_list_t链表 注释可独立运行测试
数据结构·链表·网络安全·list
鹅肝手握高V五色16 小时前
Wireshark入门教程:如何抓取和过滤网络数据包
websocket·网络协议·tcp/ip·http·网络安全·https·udp
sszdlbw17 小时前
BUUCTF-web刷题篇(6)
web安全·web·buuctf
nixiaoge19 小时前
RCE漏洞
网络安全
禾木KG19 小时前
网络安全-等级保护(等保) 1-0 等级保护制度公安部前期发文总结
网络安全