[LitCTF 2023]作业管理系统

知识点补充

1.一句话木马上传

html 复制代码
<?php @eval($_POST[1]); ?>

2.file协议

作用: 用于访问你自己电脑上的文件。

格式: 它的网址开头是 file:///(注意是三个斜杠)。

本质:不是网络协议,不经过互联网。它只是告诉浏览器:"嘿,别去网上找,直接从我本地硬盘打开这个文件。"

解题思路一(文件上传)

1.web题首先f12查看,看看有没有彩蛋(提示)

复制代码

2.使用文件上传上传带有一句话木马的文件

3.上传成功后使用蚁剑进行连接(注:这里是对/1.php进行连接,因为题目上面有提示直接上传到了网页的跟目录)

4.直接对根目录进行查找,找到flag

解题思路二(远程连接)

1.使用远程下载

2.点击编辑文件

3.得到flag

相关推荐
患得患失9491 分钟前
【前端websocket】企业级功能清单
前端·websocket·网络协议
落魄江湖行1 分钟前
基础篇四 Nuxt4 全局样式与 CSS 模块
前端·css·typescript·nuxt4
禅思院2 分钟前
前端性能优化:从"术"到"道"的完整修炼指南
前端·架构·前端框架
半壶清水5 分钟前
[软考网规考点笔记]-局域网之高速以太网
网络·笔记·网络协议·考试
骥龙7 分钟前
第九篇:安全审计与运维——自动化防线建设
运维·安全·自动化
芯智工坊8 分钟前
第17章 Mosquitto WebSocket支持
网络·websocket·网络协议
架构师老Y1 小时前
003、Python Web框架深度对比:Django vs Flask vs FastAPI
前端·python·django
小陈工4 小时前
Python Web开发入门(十七):Vue.js与Python后端集成——让前后端真正“握手言和“
开发语言·前端·javascript·数据库·vue.js·人工智能·python
莫回首�6 小时前
ubuntu 20.04 多网卡配置,遇到问题总结
linux·网络·ubuntu
xiaotao1318 小时前
第九章:Vite API 参考手册
前端·vite·前端打包