您当前的位置: 首页 > 

CTFshow---新春欢乐赛

Z3eyOnd 发布时间:2022-02-11 16:17:08 ,浏览量:6

新春欢乐赛
      • 热身
      • web1
      • web2
      • web3
      • web4
      • web5
      • web6
      • web7

热身

直接执行phpinfo(),有回显 开始准备找flag,但是没找到 看到了auto_prepend_file,有文件目录 直接读取 f=system(“nl /etc/ssh/secret/youneverknow/secret.php”);

web1
/resource=shell.php

还可以使用base64和string.strip_tags 参考文章

https://blog.csdn.net/qq_38154820/article/details/120232262?spm=1001.2014.3001.5501
web2

代码

            
关注
打赏
1688896170
查看更多评论
0.0747s