ctf show web入门156

这道题跟前面的题目基本相同不过区别在于在上传木马文件的时候的校验更加严格

这里即使跟上一题一样将php过滤绕过后还是上传失败,说明还有限制

我们这里使用二分法寻找哪里存在限制导致我们的文件上传失败,这一步成功上传说明限制在我们去除的那一部分

这里上传失败说明限制在'attack'这一部分

最后经过查找发现是将\[\]进行了限制,所以我们使用{}来代替\[\]绕过限制

上传成功现在可以用蚁剑连接读取flagl

相关推荐
xian_wwq2 小时前
【学习笔记】-深度认知系列-第1讲-AI不是魔法——三句话讲清楚人工智能到底是什么
笔记·学习·深度认知
M78佐菲3 小时前
c语言学习笔记:排序与查找方法整理
linux·c语言·笔记·学习·算法
摇滚侠4 小时前
《SpringBoot 3:入门与应用实战》第 5 章 使用 Spring Boot 阅读笔记 9
java·spring boot·笔记
浪兎兎5 小时前
Docker 容器技术笔记
笔记·docker·容器
LuminousCPP5 小时前
数据结构‑二叉树(二):二叉堆从零实现|Heap结构设计 + 建堆优化 + 堆排序深度解析
c语言·数据结构·笔记·二叉树
噜~噜~噜~5 小时前
操作系统笔记-2.2.6 多处理机调度
笔记·操作系统
kyrie_sakura5 小时前
python学习笔记3 -- 流程控制语句结构
笔记·python·学习
Ruannn(努力版)9 小时前
Academic writing
笔记
_Narcissus_9 小时前
链表算法题和静态链表
数据结构·c++·笔记·算法·链表·ai·力扣