news 2026/4/16 10:44:16

ctfshow web入门web160

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ctfshow web入门web160


1.通过dirsearch可以摸清结构,方便我们规划攻击方式


2.查看网站用的什么服务器,.htaccess只能用于Apache服务器,所以配置文件要上传.user.ini,刚好上传文件所在目录也有.php文件可以包含

3.先上传一个图片后缀的文件用于绕过前端,没有内容也行,用bp抓包

4.将filename改为.user.ini,再post传入文件内容,.user.ini文件会配置当前目录中的php文件
​ 图片中auto_prepend_file=1.png的意思是在当前目录所有php文件顶部插入1.png的内容

#只影响php文件auto_prepend_file:在文件前插入 auto_append_file:在文件最后插入

5.修改完成后Forward,显示上传成功

再上传文件,同第2步

6.测试过滤了那些字符,手动测试效率会很慢,先搞一个占位符

7.选中后Chrl+I,送到Intruder模块并自动添加好了payload位置

8.进入payload模块,加载fuzz.txt文件,要取消勾选url编码,不然影响测试

​ fuzz.txt文件的内容为所有字符,要获取可以执行下面的脚本,不需要可以直接看第九步

importstringwithopen("fuzz.txt","w")asfile:forcinstring.printable:file.write(c+'\n')#也可以在fuzz.txt文件中加如flag,php等关键字,顺便测试

9.筛选长度,得到过滤字符,如下

10.括号都没了,但是可以进行日志文件包含,nginx的默认日志文件为/var/log/nginx/access.log,log被过滤了,但是可以用‘.’连接

上传木马为,<?=include ‘/var/l’.‘og/nginx/access.l’.‘og’?>

(当然也可以<?=include"ph".“p://filter/convert.base64-encode/resource=…/flag.p”.“hp”?>,更简单)

11.访问upload文件夹中的index.php并在User-Agent中添加php语句,Excute直到得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 16:32:04

GoScan终极指南:网络扫描从未如此简单高效

在网络安全领域&#xff0c;一款优秀的扫描工具能极大提升工作效率。GoScan作为交互式网络扫描客户端&#xff0c;通过智能自动补全和简化操作&#xff0c;让复杂的网络扫描变得简单易用。无论你是安全新手还是专业人士&#xff0c;GoScan都能为你提供强大的扫描能力。 【免费下…

作者头像 李华
网站建设 2026/4/1 11:12:16

EmotiVoice语音合成系统灾备方案设计与演练建议

EmotiVoice语音合成系统灾备方案设计与演练建议 在智能语音技术日益渗透到直播、客服、教育等关键业务的今天&#xff0c;一个看似微小的技术中断&#xff0c;可能引发连锁反应——虚拟主播突然“失声”&#xff0c;应急广播无法播报&#xff0c;AI助手陷入沉默。这些场景背后&…

作者头像 李华
网站建设 2026/4/15 16:49:52

强力教程:3步掌握X-AnyLabeling中GeCO模型的目标计数技术

想要快速实现图像中的目标计数和人群密度分析吗&#xff1f;X-AnyLabeling结合GeCO模型提供了一个完整的解决方案&#xff01;作为一款基于AI的数据标注工具&#xff0c;X-AnyLabeling通过集成Segment Anything模型和其他先进算法&#xff0c;让目标检测和计数变得前所未有的简…

作者头像 李华
网站建设 2026/4/11 12:53:06

数据中台不只是技术:让业务人员也能玩转的数据协同逻辑

数据中台不只是技术&#xff1a;让业务人员也能玩转的数据协同逻辑 “我们有数据中台&#xff0c;但没有数据。”这是许多业务部门负责人的真实心声。数字化转型浪潮下&#xff0c;企业投入巨资构建了技术先进的数据中台&#xff0c;旨在打通数据孤岛、驱动业务创新。然而&…

作者头像 李华
网站建设 2026/4/15 21:36:30

Flutter引擎富文本渲染深度剖析:跨平台渲染架构与性能优化实战指南

在移动应用开发领域&#xff0c;富文本渲染性能直接影响用户体验&#xff0c;特别是面对长篇文档、即时通讯等场景。Flutter Engine作为跨平台渲染的核心引擎&#xff0c;其富文本处理机制通过精密的系统资源调度和渲染管线优化&#xff0c;实现了复杂文本的高效渲染。本文将深…

作者头像 李华
网站建设 2026/4/12 17:51:22

macOS应用轻松管理,Applite让Homebrew Casks一目了然

项目标题与描述 Applite Applite 是一款用户友好的 macOS 图形用户界面应用程序&#xff0c;专为管理 Homebrew Casks 设计。它是一个免费开源项目&#xff0c;致力于为非技术用户提供一个便捷、直观的“应用商店”&#xff0c;用于安装和管理通过 Homebrew Cask 分发的第三方…

作者头像 李华