您当前的位置: 首页 > 

Z3eyOnd

暂无认证

  • 1浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

BUU-2020ACTF全集

Z3eyOnd 发布时间:2021-09-24 16:02:36 ,浏览量:1

文章目录
    • Exec
    • ACTFupload
    • backfile
    • Include

Exec

进去是命令执行,我们ping本地的地址 127.0.0.1;ls …/ 分号表示不管前面语句对错,都要执行 在这里插入图片描述 127.0.0.1;ls …/…/…/ 在这里插入图片描述 127.0.0.1;cat …/…/…/flag 在这里插入图片描述

ACTFupload

文件上传题 首先传.php,说明由js检测 在这里插入图片描述 先改后缀名为png,然后抓包 在这里插入图片描述

而且还有黑名单 我们使用phtml后缀,传上去了 在这里插入图片描述 蚁剑连接,在根目录 在这里插入图片描述

backfile

由题意得知备份文件

常用后缀:.swp,.bak.back

在这里插入图片描述 得到源码

            
关注
打赏
1651657201
查看更多评论
0.0343s