CTF
浅笑⁹⁹⁶
这个作者很懒,什么都没留下…
展开
-
CTF--这好像不是文件上传
打开题目F12看到一个被注释的跳转。访问可以知道是一个文件包含经过测试,该文件禁止了input、data关键字。并禁止了phar://协议。使用php://filter读取题目源码得到http://47.94.221.39:8003/index.php?filename=php://filter/read=convert.base64-encode/resource=index.php读取upload.php文件源码如下:可以看出upload文件将上传..原创 2020-06-28 18:11:17 · 728 阅读 · 0 评论 -
CTF--Do you like xml
题目链接:http://47.94.221.39:8008/扫描目录得到/.DS_Store文件下载文件,直接用脚本进行还原操作。https://github.com/lijiejie/ds_store_exp打开backend文件直接搜索得到flag原创 2020-06-28 18:08:01 · 367 阅读 · 0 评论