-
-
[原创]签到WP
-
发表于: 2024-8-15 23:08 508
-
初始界面有三个按钮,红色的有跳转 flag.php,黄色的是刷新界面。
跳转至 flag.php,用 ctrl+U 打开源码,在最下面看见提示
base64解密后得到:hidden_page.php
hidden_page.php 发现文件上传功能
上传一句话木马:<?php @eval($_POST["cmd"]); ?>
显示只能上传 jpg 和 png 文件,猜测通过更改 Content-Type 为
image/jpeg 绕过
抓包更改
无错误提示,猜测上传成功
无路径显示,尝试访问子目录/upload 查看是否存在
可访问,空白显示,确认上传成功,用蚁剑连接
在根目录下看见 flag 文件:
flag{35ebaec6-3155-4ac9-b1fd-76fde3f24277}
赞赏
他的文章
- [原创] 腾讯2025游戏安全PC方向决赛题解 10578
- [原创] 腾讯2025游戏安全PC方向初赛题解 9753
- [原创] R0下一种简单的Irp包数据捕获方法 15308
- 第二题WP 1692
赞赏
雪币:
留言: