BUUCTF [BJDCTF2020]Mark loves cat个人解题思路

使用的工具:kali虚拟机、Max Hackerbar、git_extract.py

另附git_extract.py的下载方式,下载网站是这个https://github.com/gakki429/Git_Extract

在kali上开启root时输入

git clone https://gitcode.com/gakki429/Git_Extract.git

即可,不过我这边下载的时候出现了点问题,下载的git_extract.py是个空白文件。

那我对此的解决方法是在本地下载然后拖进kali里面。

打开靶机后如图所示


首先查看源代码,并开始扫描敏感文件,发现有git泄露


接着用git_extract.py下载源码(ps:githack下载源码应该也是可以的,不过我试了好几次都只下载了个空文件夹,可能是网的问题),使用方法如下:


python2 git_extract.py http://url(靶机网址)/.git/

 出现如图大字表示成功


发现下载了两个文件:index.php和flag.php


打开后分别如图所示


利用变量覆盖漏洞将yds覆盖成flag,直接使用GET传递yds=flag,当遇到下面这个循环时,yds会被覆盖成flag(其实这个应该有三种解题思路,这是其中一种,刚接触php的题,我也是一知半解)

另附别人的解题思路:https://blog.csdn.net/m0_64118193/article/details/125742457?ops_request_misc=&request_id=&biz_id=102&utm_term=%5Bbjdctf2020%5Dmark%20loves%20cat%201&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduweb~default-3-125742457.142^v99^pc_search_result_base7&spm=1018.2226.3001.4187


再次查看网页源码时发现得到flag



  • 15
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值