[LitCTF 2023]作业管理系统

知识点补充

1.一句话木马上传

html 复制代码
<?php @eval($_POST[1]); ?>

2.file协议

作用: 用于访问你自己电脑上的文件。

格式: 它的网址开头是 file:///(注意是三个斜杠)。

本质:不是网络协议,不经过互联网。它只是告诉浏览器:"嘿,别去网上找,直接从我本地硬盘打开这个文件。"

解题思路一(文件上传)

1.web题首先f12查看,看看有没有彩蛋(提示)

复制代码

2.使用文件上传上传带有一句话木马的文件

3.上传成功后使用蚁剑进行连接(注:这里是对/1.php进行连接,因为题目上面有提示直接上传到了网页的跟目录)

4.直接对根目录进行查找,找到flag

解题思路二(远程连接)

1.使用远程下载

2.点击编辑文件

3.得到flag

相关推荐
时空自由民.13 小时前
蓝牙协议栈介绍
linux·网络·单片机
ggabb13 小时前
月壤之下:人类驻月先行者
网络
KnowSafe13 小时前
证书自动化解决方案哪家更可靠?
运维·服务器·安全·https·自动化·ssl
大前端helloworld13 小时前
AI全自动实现Flutter蓝牙自动连接
前端
KnowSafe13 小时前
2026年证书自动化解决方案选型指南
运维·安全·自动化·ssl·itrustssl
GISer_Jing13 小时前
从入门到落地:前端开发者的AI Agent全栈学习路线
前端·人工智能·ai编程
b55t4ck13 小时前
FortiWeb CVE-2025-64446漏洞深入复现分析
网络·安全·iot
计算机安禾13 小时前
【Linux从入门到精通】第47篇:SystemTap与eBPF——Linux内核观测的显微镜
java·linux·前端
wanhengidc14 小时前
可持续性 云手机运行
运维·服务器·网络·安全·智能手机
YOU OU14 小时前
网络编程(Java)
网络