polarctf-web做题笔记

1.XFF

抓包修改ip即可

2.rce1

读题

由之前做题经验可知是一个命令执行类题

注意要在网址栏输入不然需要过滤多次有点麻烦

同时发现出现回显但没东西,看一下后台

3.GET-POST

这一题没话说直接按题目进行

4.被黑掉的站

进题没线索,dirsearch扫一下目录,发现了/index.php.bak还有shell.php,我们进去访问。

根据猜测.bak是密码

所以爆破一下

5.签到题

原页面和后台没什么信息,直接抓包

发现有个cookie 里边的didi=no 改为yes

进入

交给ai,ai建议用目录穿越

测试后输入

?file=..././index发现有回显但接下来就什么也没获得

继续问ai

ai给出这种方式

复制代码
?file=php://filter/read=convert.base64-encode/resource=flag

但输入这个并不行是由于目录不对

所以目录穿越之前发现穿越方式为..././

所以最后输入为?file=php://filter/read=convert.base64-encode/resource=..././..././..././..././flag

相关推荐
代码游侠15 小时前
学习笔记——HC-SR04 超声波测距传感器
开发语言·笔记·嵌入式硬件·学习
bleach-15 小时前
buuctf系列解题思路祥讲--[SUCTF 2019]CheckIn1--文件上传以及user.ini的应用
nginx·web安全·网络安全·php
Abbylolo16 小时前
《Obsidian Excalidraw插件配置与使用指南》
笔记
@zulnger16 小时前
python 学习笔记(闭包)
笔记·python·学习
AomanHao16 小时前
【阅读笔记】Bayer阵列坏点校正-《Adaptive pixel defect correction》
图像处理·笔记·isp·坏点补偿
yewq-cn16 小时前
Joplin 客户端与服务端
笔记
佑白雪乐16 小时前
<王道操作系统第1集>1.1.1~1.3.1
笔记
bodybo17 小时前
搭建内网穿透服务器NPS
笔记
强子感冒了17 小时前
Java IO流学习笔记:从字节流到字符流
java·笔记·学习
saoys1 天前
Opencv 学习笔记:图像掩膜操作(精准提取指定区域像素)
笔记·opencv·学习