ctf show web入门156

这道题跟前面的题目基本相同不过区别在于在上传木马文件的时候的校验更加严格

这里即使跟上一题一样将php过滤绕过后还是上传失败,说明还有限制

我们这里使用二分法寻找哪里存在限制导致我们的文件上传失败,这一步成功上传说明限制在我们去除的那一部分

这里上传失败说明限制在'attack'这一部分

最后经过查找发现是将\[\]进行了限制,所以我们使用{}来代替\[\]绕过限制

上传成功现在可以用蚁剑连接读取flagl

相关推荐
wgego4 小时前
基础的反序列化一些总结(php和java)
java·开发语言·笔记
依然范特东7 小时前
强化学习笔记6--IS、PPO、TD、DQN、Actor-Critic
笔记·算法
Mxzx品牌8 小时前
佛山招聘软件哪个好:【帅聘网】匹配度高
笔记·其他·生活
九硕智慧建筑一体化厂家9 小时前
无线动能开关|烘焙后厨防潮免布线照明控制方案
运维·笔记·智慧城市
ZZHow10249 小时前
PyTorch深度学习入门笔记(小土堆)P7-14
人工智能·pytorch·笔记·python·深度学习
九硕智慧建筑一体化厂家10 小时前
直流照明|档案库房专用照明,防紫外线、防纸张老化、适配24小时值守
运维·网络·笔记·智慧城市
prog_610310 小时前
【笔记】用cursor手搓cursor(八)
笔记·llm·大语言模型·agent
一只小菜鸡..10 小时前
南京大学 操作系统 (JYY) 学习笔记:文件系统实现——从 FAT、ext2 到现代 B-Tree 黑科技
笔记·科技·学习
小飞猪。。10 小时前
笔记十八:大模型 RLHF 系统工程实战笔记
人工智能·笔记
春水碧于天,画船听雨眠11 小时前
LangChain学习笔记(一)
笔记·学习·langchain