polarctf-web做题笔记

1.XFF

抓包修改ip即可

2.rce1

读题

由之前做题经验可知是一个命令执行类题

注意要在网址栏输入不然需要过滤多次有点麻烦

同时发现出现回显但没东西,看一下后台

3.GET-POST

这一题没话说直接按题目进行

4.被黑掉的站

进题没线索,dirsearch扫一下目录,发现了/index.php.bak还有shell.php,我们进去访问。

根据猜测.bak是密码

所以爆破一下

5.签到题

原页面和后台没什么信息,直接抓包

发现有个cookie 里边的didi=no 改为yes

进入

交给ai,ai建议用目录穿越

测试后输入

?file=..././index发现有回显但接下来就什么也没获得

继续问ai

ai给出这种方式

复制代码
?file=php://filter/read=convert.base64-encode/resource=flag

但输入这个并不行是由于目录不对

所以目录穿越之前发现穿越方式为..././

所以最后输入为?file=php://filter/read=convert.base64-encode/resource=..././..././..././..././flag

相关推荐
handler013 小时前
从源码到二进制:深度拆解 Linux 下 C 程序的编译与链接全流程
linux·c语言·开发语言·c++·笔记·学习
寒秋花开曾相惜6 小时前
(学习笔记)4.1 Y86-64指令集体系结构(4.1.4 Y86-64异常&4.1.5 Y86-64程序)
开发语言·jvm·数据结构·笔记·学习
Theodore_10226 小时前
深度学习(15):倾斜数据集 & 精确率-召回率权衡
人工智能·笔记·深度学习·机器学习·知识图谱
不会聊天真君6476 小时前
JavaScript基础语法(Web前端开发笔记第三期)
前端·javascript·笔记
Fᴏʀ ʏ꯭ᴏ꯭ᴜ꯭.7 小时前
Redis主从复制配置全攻略
数据库·redis·笔记
Chockmans7 小时前
图片马合成保姆级教程
web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构·春秋云境
Chengbei118 小时前
红队专属Bing Dork自动化工具,敏感信息侦察效率拉满、自动生成可视化信息泄露审计报告
java·人工智能·安全·web安全·网络安全·自动化·系统安全
海绵宝宝的月光宝盒8 小时前
2-非金属材料
经验分享·笔记·学习·其他·职场和发展·课程设计·制造
zzh0819 小时前
GluserFS笔记
笔记
Suckerbin10 小时前
vulnyx-Care靶场渗透
安全·web安全·网络安全