尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

ctfshow web入门web160

ctfshow web入门web160
📅 发布时间:2026/6/18 18:57:17


1.通过dirsearch可以摸清结构,方便我们规划攻击方式


2.查看网站用的什么服务器,.htaccess只能用于Apache服务器,所以配置文件要上传.user.ini,刚好上传文件所在目录也有.php文件可以包含

3.先上传一个图片后缀的文件用于绕过前端,没有内容也行,用bp抓包

4.将filename改为.user.ini,再post传入文件内容,.user.ini文件会配置当前目录中的php文件
​ 图片中auto_prepend_file=1.png的意思是在当前目录所有php文件顶部插入1.png的内容

#只影响php文件auto_prepend_file:在文件前插入 auto_append_file:在文件最后插入

5.修改完成后Forward,显示上传成功

再上传文件,同第2步

6.测试过滤了那些字符,手动测试效率会很慢,先搞一个占位符

7.选中后Chrl+I,送到Intruder模块并自动添加好了payload位置

8.进入payload模块,加载fuzz.txt文件,要取消勾选url编码,不然影响测试

​ fuzz.txt文件的内容为所有字符,要获取可以执行下面的脚本,不需要可以直接看第九步

importstringwithopen("fuzz.txt","w")asfile:forcinstring.printable:file.write(c+'\n')#也可以在fuzz.txt文件中加如flag,php等关键字,顺便测试

9.筛选长度,得到过滤字符,如下

10.括号都没了,但是可以进行日志文件包含,nginx的默认日志文件为/var/log/nginx/access.log,log被过滤了,但是可以用‘.’连接

上传木马为,<?=include ‘/var/l’.‘og/nginx/access.l’.‘og’?>

(当然也可以<?=include"ph".“p://filter/convert.base64-encode/resource=…/flag.p”.“hp”?>,更简单)

11.访问upload文件夹中的index.php并在User-Agent中添加php语句,Excute直到得到flag

相关新闻

  • Boltz生物分子交互模型安装配置完全指南
  • AndroidGen实战指南:突破移动AI代理评估瓶颈的深度解析
  • FunASR热词功能实战指南:5分钟让语音识别更懂你的专业术语

最新新闻

  • 实测无套路出价,2026哈尔滨黄金回收口碑门店深度甄选 - 名奢变现站
  • Claude 长文梳理实战:高效提炼技术文档与论文核心要点
  • 2026邯郸黄金回收白银回收铂金回收门店实测|本地正规实体老店无套路门店推荐 - 中安检金银铂钻回收
  • GPT-4.0自述式提示工程:构建可验证的能力契约
  • HsMod终极指南:55+功能全面解析与高效炉石传说插件实战配置
  • 2026嘉峪关黄金回收白银回收铂金回收门店实测|本地正规实体老店无套路门店推荐 - 中安检金银铂钻回收

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号