CTFHUB-web进阶-php

我们用蚁剑中的这个插件来做这些关卡

一.LD_PRELOAD

发现这里有一句话木马,并且把ant给了我们,我们直接连接蚁剑

右键

选择模式,都可以试一下,这里第一个就可以

点击开始

我们进入到目录,刷新一下,会有一个.antproxy.php

把它的名字复制下来

回到蚁剑首页

再去编辑它的数据

保存,打开它的终端

输入tac /flag

得到了flag

二.ShellShock

这个比较特殊,需要选择base64,其余都和第一个一样

当选到Apache_mod_cgi的时候会自动跳转到终端,继续输入tac /flag

三.Apache Mod CGI

点击GetFlag

发现了木马

剩下和前两关一样

四.PHP-FPM

剩下的我只上图了,和前面都一样

这里也有点不一样需要改一下

如果提示ret=127就去看一下你的目录会有一个.antproxy.php文件名复制下来,和第一关一样

五.GC UAF

六.Json Serializer UAF

七.Backtrace UAF

八.FFI 扩展

九.iconv

这里需要重新编辑加.antproxy.php(同第一关)后两关同理

十.bypass iconv 1

十一.bypass iconv 2

相关推荐
golitter.几秒前
python中的 @dataclass
开发语言·python
LiuYiCheng12345613 分钟前
WebCrawler库:从网页抓取到智能处理的Python利器
开发语言·python
野生技术架构师29 分钟前
系统改造:一次系统领域拆分的实战复盘
java·大数据·开发语言
南玖yy33 分钟前
C++多态:面向对象编程的灵魂之
运维·开发语言·数据库·c++·后端·c·c语音
一碗绿豆汤35 分钟前
JAVA+AI教程-第四天
java·开发语言·人工智能
一车小面包38 分钟前
Python包和模块Day8
开发语言·python
佩奇大王1 小时前
java String类
java·开发语言
Dreamsi_zh2 小时前
Python爬虫03_Requests破解百度翻译
开发语言·前端·爬虫·python
艾莉丝努力练剑2 小时前
【数据结构与算法】数据结构初阶:详解排序(三)——归并排序:递归版本和非递归版本
c语言·开发语言·数据结构·学习·算法·链表·排序算法
屁股割了还要学2 小时前
【C语言进阶】题目练习
c语言·开发语言·数据结构·学习·算法·青少年编程