ctf show web入门156

这道题跟前面的题目基本相同不过区别在于在上传木马文件的时候的校验更加严格

这里即使跟上一题一样将php过滤绕过后还是上传失败,说明还有限制

我们这里使用二分法寻找哪里存在限制导致我们的文件上传失败,这一步成功上传说明限制在我们去除的那一部分

这里上传失败说明限制在'attack'这一部分

最后经过查找发现是将\[\]进行了限制,所以我们使用{}来代替\[\]绕过限制

上传成功现在可以用蚁剑连接读取flagl

相关推荐
IT小白杨2 小时前
社媒多账号运营的环境隔离:一张图谱模型,解释清“为什么换IP还是被连坐“
经验分享·笔记·矩阵·指纹浏览器
PC2005-cloud5 小时前
Rust学习笔记:控制流——if、loop、while、for与match
笔记·学习·rust
IT笔记5 小时前
Rust 迭代器多级链式调用执行顺序笔记
开发语言·笔记·rust
kyrie_sakura5 小时前
python学习笔记14 -- FastAPI
笔记·python·学习·fastapi
sunoo-2298 小时前
【51单片机实战】温控下位机完整实现:DS18B20采集 + 自定义二进制串口协议 + PWM声光告
笔记·学习·51单片机·串口
问心无愧05139 小时前
ctfshow web179,180
笔记
Persistent的粽子!9 小时前
C++的内存管理
c++·经验分享·笔记
kkkkkkkkkk_Z10 小时前
学嵌入式和Linux应用编程|学习日记:UDP协议与Wireshark抓包学习笔记
linux·笔记·学习
志尊宝10 小时前
Vue3 零基础每日笔记(018):按键与鼠标修饰符——回车搜索、Ctrl+S 保存这样写
javascript·vue.js·笔记
一隅论数智11 小时前
数据消费主体变了:智能时代如何重构业务管理逻辑
大数据·人工智能·经验分享·笔记·学习·行业数字化