polarctf-web做题笔记

1.XFF

抓包修改ip即可

2.rce1

读题

由之前做题经验可知是一个命令执行类题

注意要在网址栏输入不然需要过滤多次有点麻烦

同时发现出现回显但没东西,看一下后台

3.GET-POST

这一题没话说直接按题目进行

4.被黑掉的站

进题没线索,dirsearch扫一下目录,发现了/index.php.bak还有shell.php,我们进去访问。

根据猜测.bak是密码

所以爆破一下

5.签到题

原页面和后台没什么信息,直接抓包

发现有个cookie 里边的didi=no 改为yes

进入

交给ai,ai建议用目录穿越

测试后输入

?file=..././index发现有回显但接下来就什么也没获得

继续问ai

ai给出这种方式

复制代码
?file=php://filter/read=convert.base64-encode/resource=flag

但输入这个并不行是由于目录不对

所以目录穿越之前发现穿越方式为..././

所以最后输入为?file=php://filter/read=convert.base64-encode/resource=..././..././..././..././flag

相关推荐
ze^025 分钟前
Day01 Web应用&架构搭建&域名源码&站库分离&MVC模型&解析受限&对应路径
安全·web安全·架构·mvc·安全架构
土星碎冰机34 分钟前
ai自学笔记 (2.prompt 踩坑与优化)
笔记·ai·prompt·claude
pluviophile_s1 小时前
数据结构:第1讲:算法分析
数据结构·笔记
05候补工程师1 小时前
【硬核干货】用“算法”思维袭英语新题型:集合逆清晰除与降维打击解题法
经验分享·笔记·考研·算法·学习方法
许长安1 小时前
Redis 跳表实现详解
数据库·c++·经验分享·redis·笔记·缓存
June bug2 小时前
【雅思学习笔记】Part2话题词汇及表达
笔记·学习
Hehuyi_In2 小时前
postgres-howto 学习笔记
笔记·学习·postgresql·脚本·how to
蜗牛^^O^2 小时前
Agent学习笔记
笔记·学习
祁白_2 小时前
[BJDCTF2020]Mark loves cat (WriteUp)
web安全·ctf·writeup
问心无愧05133 小时前
ctf show web入门90
前端·笔记