news 2025/12/30 19:56:25

ctfshow web入门web160

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ctfshow web入门web160


1.通过dirsearch可以摸清结构,方便我们规划攻击方式


2.查看网站用的什么服务器,.htaccess只能用于Apache服务器,所以配置文件要上传.user.ini,刚好上传文件所在目录也有.php文件可以包含

3.先上传一个图片后缀的文件用于绕过前端,没有内容也行,用bp抓包

4.将filename改为.user.ini,再post传入文件内容,.user.ini文件会配置当前目录中的php文件
​ 图片中auto_prepend_file=1.png的意思是在当前目录所有php文件顶部插入1.png的内容

#只影响php文件auto_prepend_file:在文件前插入 auto_append_file:在文件最后插入

5.修改完成后Forward,显示上传成功

再上传文件,同第2步

6.测试过滤了那些字符,手动测试效率会很慢,先搞一个占位符

7.选中后Chrl+I,送到Intruder模块并自动添加好了payload位置

8.进入payload模块,加载fuzz.txt文件,要取消勾选url编码,不然影响测试

​ fuzz.txt文件的内容为所有字符,要获取可以执行下面的脚本,不需要可以直接看第九步

importstringwithopen("fuzz.txt","w")asfile:forcinstring.printable:file.write(c+'\n')#也可以在fuzz.txt文件中加如flag,php等关键字,顺便测试

9.筛选长度,得到过滤字符,如下

10.括号都没了,但是可以进行日志文件包含,nginx的默认日志文件为/var/log/nginx/access.log,log被过滤了,但是可以用‘.’连接

上传木马为,<?=include ‘/var/l’.‘og/nginx/access.l’.‘og’?>

(当然也可以<?=include"ph".“p://filter/convert.base64-encode/resource=…/flag.p”.“hp”?>,更简单)

11.访问upload文件夹中的index.php并在User-Agent中添加php语句,Excute直到得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/17 17:25:45

彻底告别窗口混乱!3款macOS窗口管理神器让你效率翻倍

彻底告别窗口混乱&#xff01;3款macOS窗口管理神器让你效率翻倍 【免费下载链接】open-source-mac-os-apps serhii-londar/open-source-mac-os-apps: 是一个收集了众多开源 macOS 应用程序的仓库&#xff0c;这些应用程序涉及到各种领域&#xff0c;例如编程、生产力工具、游戏…

作者头像 李华
网站建设 2025/12/17 17:25:36

Barrier跨平台KVM软件完全手册:一套键鼠控制多台电脑的终极指南

想要摆脱多台电脑前堆满键盘鼠标的烦恼吗&#xff1f;Barrier作为一款强大的跨平台KVM软件&#xff0c;让你用一套键盘鼠标就能无缝控制Windows、macOS、Linux等不同系统的电脑&#xff01;&#x1f3af; 这份完整手册将带你从零开始掌握Barrier的使用技巧。 【免费下载链接】b…

作者头像 李华
网站建设 2025/12/17 17:25:22

虚拟偶像配音难题破解:EmotiVoice情感化语音合成

虚拟偶像配音难题破解&#xff1a;EmotiVoice情感化语音合成 在虚拟主播直播中&#xff0c;一句“我赢了&#xff01;”如果用平淡的机械音说出&#xff0c;观众只会觉得索然无味&#xff1b;但若声音带着颤抖的喜悦、微扬的尾音和一丝哽咽&#xff0c;哪怕画面静止&#xff0c…

作者头像 李华
网站建设 2025/12/17 17:24:47

第三次作业

整个网络基于192.168.0.0 24int gxxxIP address xxx.xxx.xxx.xxxar5g0/0/1 12.0.0.2 24g0/0/0 21.0.0.1 24lo0 5.5.5.1 24ar4 g0/0/1为192.168.1.1 24g0/0/0为192.168.4.2 24g4/0/0为12.0.0.1 24g0/0/2为21.0.0.2 24lo0 1.1.1.1 24ar2 g0/0/1为192.168.1.2 24g0/0/0为192.168.2…

作者头像 李华
网站建设 2025/12/17 17:24:16

百度网盘秒传工具新手指南:3分钟快速上手

百度网盘秒传工具新手指南&#xff1a;3分钟快速上手 【免费下载链接】baidupan-rapidupload 百度网盘秒传链接转存/生成/转换 网页工具 (全平台可用) 项目地址: https://gitcode.com/gh_mirrors/bai/baidupan-rapidupload 还在为百度网盘下载速度慢而烦恼吗&#xff1f…

作者头像 李华
网站建设 2025/12/17 17:23:38

BioSIM 抗人 IL-1β 抗体SIM0363:高纯度、稳定性和广泛应用性

在免疫学与炎症研究领域&#xff0c;IL-1β&#xff08;白细胞介素-1β&#xff09;作为关键的促炎因子&#xff0c;广泛参与多种疾病的病理过程&#xff0c;包括类风湿性关节炎、2型糖尿病、心血管疾病及癌症免疫治疗等。针对这一重要靶点&#xff0c;艾美捷科技携手InvivoCro…

作者头像 李华