polarctf-web做题笔记

1.XFF

抓包修改ip即可

2.rce1

读题

由之前做题经验可知是一个命令执行类题

注意要在网址栏输入不然需要过滤多次有点麻烦

同时发现出现回显但没东西,看一下后台

3.GET-POST

这一题没话说直接按题目进行

4.被黑掉的站

进题没线索,dirsearch扫一下目录,发现了/index.php.bak还有shell.php,我们进去访问。

根据猜测.bak是密码

所以爆破一下

5.签到题

原页面和后台没什么信息,直接抓包

发现有个cookie 里边的didi=no 改为yes

进入

交给ai,ai建议用目录穿越

测试后输入

?file=..././index发现有回显但接下来就什么也没获得

继续问ai

ai给出这种方式

复制代码
?file=php://filter/read=convert.base64-encode/resource=flag

但输入这个并不行是由于目录不对

所以目录穿越之前发现穿越方式为..././

所以最后输入为?file=php://filter/read=convert.base64-encode/resource=..././..././..././..././flag

相关推荐
量子-Alex几秒前
【大模型课程笔记】斯坦福大学CS336 课程环境配置与讲座生成完整指南
人工智能·笔记
土拨鼠烧电路18 分钟前
笔记04:价值链深度游:追踪一包纸巾的“数字一生”
笔记
BlackWolfSky30 分钟前
鸿蒙中级课程笔记12—应用质量建议与测试指南
笔记·华为·harmonyos
卖芒果的潇洒农民1 小时前
20260201 GPT VPC中的CIDR Block 概念
笔记·gpt
HaiLang_IT1 小时前
网络安全与执法专业【精选选题表】优质选题参考
安全·web安全·php
vortex51 小时前
深度字典攻击(实操笔记·红笔思考)
前端·chrome·笔记
闪闪发亮的小星星1 小时前
主旋参数(四元数)与欧拉参数
笔记·其他
青岑CTF2 小时前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全
蒸蒸yyyyzwd2 小时前
算法学习笔记
笔记·算法
山岚的运维笔记2 小时前
SQL Server笔记 -- 第13章:IF...ELSE
数据库·笔记·sql·microsoft·sqlserver