[LitCTF 2023]作业管理系统

知识点补充

1.一句话木马上传

html 复制代码
<?php @eval($_POST[1]); ?>

2.file协议

作用: 用于访问你自己电脑上的文件。

格式: 它的网址开头是 file:///(注意是三个斜杠)。

本质:不是网络协议,不经过互联网。它只是告诉浏览器:"嘿,别去网上找,直接从我本地硬盘打开这个文件。"

解题思路一(文件上传)

1.web题首先f12查看,看看有没有彩蛋(提示)

复制代码

2.使用文件上传上传带有一句话木马的文件

3.上传成功后使用蚁剑进行连接(注:这里是对/1.php进行连接,因为题目上面有提示直接上传到了网页的跟目录)

4.直接对根目录进行查找,找到flag

解题思路二(远程连接)

1.使用远程下载

2.点击编辑文件

3.得到flag

相关推荐
小和尚敲木头几秒前
记录一次vue3中this引发的开发没有问题,生产发生问题的分析
前端·vue
testpassportcn3 分钟前
Fortinet FCSS_SDW_AR-7.4 認證介紹|Fortinet Secure SD-WAN 高級路由專家考試
网络·学习·改行学it
TttHhhYy5 分钟前
小记,antd design vue的下拉选择框,选项部分不跟着滑动走,固定在屏幕某个部位,来改
前端·vue.js·sql
Dr.Alex Wang5 分钟前
Google Firebase 实战教学 - Streamlit、Bucket、Firebase
数据库·python·安全·googlecloud
小二·6 分钟前
Python Web 全栈开发实战教程:基于 Flask 与 Layui 的待办事项系统
前端·python·flask
光影少年7 分钟前
vite为什么速度快?
前端·学习
chipsense10 分钟前
强电流环境下用霍尔电流传感器,安全性能有保障么?
安全·霍尔电流传感器
万物得其道者成15 分钟前
用 Python + MySQL + Web 打造我的私有 Apple 设备监控面板
前端·python·mysql
安全渗透Hacker16 分钟前
参数未校验导致的DOS(服务拒绝)问题典型场景
java·安全·web安全·网络安全·安全性测试
bigHead-23 分钟前
Git合并操作详解:安全高效地合并远程分支
git·安全·elasticsearch