8.上传绕过
解题链接: http://ctf5.shiyanbar.com/web/upload
直接上传.php会被拦截。尝试上传图片马,能上传但不符合题目要求。
尝试bp抓包改后缀名无果,并非在客户端javascript验证。
尝试截断路径绕过,上传1.jpg文件,bp抓包,路径upload后添加1.php空格,将hex中空格20改为00,forward,成功绕过。
9.FALSE
PHP代码审计
hint:sha1函数你有认真了解过吗?听说也有人用md5碰撞o(╯□╰)o
格式:CTF{}
解题链接: http://ctf5.shiyanbar.com/web/false.php
源码:
<?phpif (isset($_GET['name']) and isset($_GET['password'])) {
if ($_GET['name'] == $_GET['password'])
e