ctf show web入门156

这道题跟前面的题目基本相同不过区别在于在上传木马文件的时候的校验更加严格

这里即使跟上一题一样将php过滤绕过后还是上传失败,说明还有限制

我们这里使用二分法寻找哪里存在限制导致我们的文件上传失败,这一步成功上传说明限制在我们去除的那一部分

这里上传失败说明限制在['attack']这一部分

最后经过查找发现是将[]进行了限制,所以我们使用{}来代替[]绕过限制

上传成功现在可以用蚁剑连接读取flagl

相关推荐
咸甜适中6 小时前
rust语言学习笔记Trait(八)Iterator(迭代器)
笔记·学习·rust
ZhiqianXia8 小时前
流畅的Python笔记
笔记·python
玄米乌龙茶1238 小时前
LLM成长笔记(四):大语言模型(LLM)基础认知
人工智能·笔记·语言模型
问心无愧05138 小时前
ctf show web入门157
笔记
奋斗的小乌龟8 小时前
langchain4j笔记-智能体系统01
java·笔记
qqVHU8 小时前
kafka笔记
笔记·分布式·kafka
晓梦林9 小时前
stitch靶场学习笔记
笔记·学习
prog_61039 小时前
【笔记】用cursor手搓cursor(六)deepseek v4
人工智能·笔记·agent·deepseek·claude code
ouliten9 小时前
[Triton笔记4]低内存 Dropout
笔记·triton