polarctf-web做题笔记

1.XFF

抓包修改ip即可

2.rce1

读题

由之前做题经验可知是一个命令执行类题

注意要在网址栏输入不然需要过滤多次有点麻烦

同时发现出现回显但没东西,看一下后台

3.GET-POST

这一题没话说直接按题目进行

4.被黑掉的站

进题没线索,dirsearch扫一下目录,发现了/index.php.bak还有shell.php,我们进去访问。

根据猜测.bak是密码

所以爆破一下

5.签到题

原页面和后台没什么信息,直接抓包

发现有个cookie 里边的didi=no 改为yes

进入

交给ai,ai建议用目录穿越

测试后输入

?file=..././index发现有回显但接下来就什么也没获得

继续问ai

ai给出这种方式

复制代码
?file=php://filter/read=convert.base64-encode/resource=flag

但输入这个并不行是由于目录不对

所以目录穿越之前发现穿越方式为..././

所以最后输入为?file=php://filter/read=convert.base64-encode/resource=..././..././..././..././flag

相关推荐
a1117761 小时前
2FA 验证码生成器(github登录验证 app)
笔记·学习
破碎的南瓜2 小时前
sqli--sql注入过关笔记(1,2,3,4,5,9)
数据库·笔记·sql
你想知道什么?3 小时前
线性回归-学习笔记
笔记·学习·线性回归
谙弆悕博士3 小时前
系统集成项目管理工程师教程(第3版)笔记——第17章:法律法规和标准规范
笔记·职场和发展·学习方法·业界资讯·软考·法律·法规
谙弆悕博士5 小时前
系统集成项目管理工程师教程(第3版)笔记——第4章:信息系统架构
笔记·系统架构·项目管理·创业创新·学习方法·业界资讯·物理
admin and root6 小时前
「移动安全」安卓APP 反编译&frida脱壳技巧分享
android·开发语言·python·web安全·微信小程序·移动安全·攻防演练
茯苓gao6 小时前
嵌入式开发笔记:Qt信号槽机制深度解析——从原理到实战的全方位指南
开发语言·笔记·嵌入式硬件·qt·学习
云水一下7 小时前
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
web安全·sql注入·bwapp
A.零点8 小时前
【期末复习,408 考研计组全程笔记 】— 第4章 :指令系统
笔记·考研·408·计算机组成原理
早茶cc8 小时前
sqli1-5 9报错注入 笔记
笔记