记录:网鼎杯2024赛前热身WEB01


目录扫描,发现上传点,判断可能存在文件上传漏洞,并根据文件后缀判断网站开发语言为php

编写蚁剑一句话木马直接上传

蚁剑连接

这里生成 的flag是随机的,因为烽火台反作弊会随机生成环境,在一顿查找后,在home目录下找到flag(flag不能泄露,会监测串flag)

相关推荐
其实防守也摸鱼19 分钟前
智能体推荐:精选 AI Agent 工具与实战指南
运维·开发语言·人工智能·学习·web安全·自动化
Best-Wishes12 小时前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
2601_9620725016 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
黄俊懿21 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计
黄俊懿1 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计
数据知道1 天前
.NET 反序列化漏洞——ViewState 与 BinaryFormatter 实战深度剖析
网络·网络安全·.net
Bruce_Liuxiaowei1 天前
2026年8月第4周网络安全形势周报
人工智能·安全·web安全·智能体
HackTwoHub1 天前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss
Sagittarius_A*1 天前
【好靶场】报错注入-sql注入-数字型
数据库·sql·web安全·sql注入