ctf show web入门156

这道题跟前面的题目基本相同不过区别在于在上传木马文件的时候的校验更加严格

这里即使跟上一题一样将php过滤绕过后还是上传失败,说明还有限制

我们这里使用二分法寻找哪里存在限制导致我们的文件上传失败,这一步成功上传说明限制在我们去除的那一部分

这里上传失败说明限制在'attack'这一部分

最后经过查找发现是将\[\]进行了限制,所以我们使用{}来代替\[\]绕过限制

上传成功现在可以用蚁剑连接读取flagl

相关推荐
海绵宝宝转agent4 小时前
learn-claude-code第1-5章开源学习笔记分享
人工智能·笔记·python·学习
91刘仁德7 小时前
HTTP协议详解:从URL到HTTP服务器的完整实战
服务器·网络·笔记·网络协议·http
柳鲲鹏9 小时前
老电脑X99安装WIN11 26H2总结、问题解决办法汇总
笔记
sunoo-22912 小时前
【ARM嵌入式学习笔记第十天】i.MX6ULL eLCDIF控制器驱动RGB LCD全解析(硬件原理+寄存器配置+裸机代码)
arm开发·笔记·学习
听风若依14 小时前
数据在内存中的存储-纸面笔记整理
c语言·笔记
xiaominngtongxue14 小时前
从中职技能节看实训教学的组织逻辑
笔记
杨逢昌工厂6S管理14 小时前
109-杨逢昌车间管理负熵循环:三环体系持续输出负熵的机制解析
经验分享·笔记·职场和发展·学习方法
inferno14 小时前
SVN学习笔记(二)
笔记·学习·svn
海绵宝宝转agent15 小时前
leetCode100算法开源笔记分享
笔记·算法
91刘仁德16 小时前
Linux网络编程从入门到实战:UDP/TCP协议与socket编程全解析
linux·网络·笔记·tcp/ip·udp