CTF论剑场-web22

OnionT@KillBoy
OnionT@KillBoy
作者
47
文章
0
粉丝
渗透测试评论8,1691字数 177阅读0分35秒阅读模式

打开网页发现毛都没有,一片白

CTF论剑场-web22-图片1

但是看到这个URL我觉得有点意思,难道又是文件包含?

CTF论剑场-web22-图片2

果然是文件包含,去转码一下

CTF论剑场-web22-图片3

CTF论剑场-web22-图片4

通过这个提示可以看到,好像是个上传,因为提示中有一个upload.php文件存在。。。那就可以通过文件包含审计一下upload.php的源码

CTF论剑场-web22-图片5

CTF论剑场-web22-图片6

发现这个是对文件类型进行了验证,文件类型必须是"image/jpeg"

好的,知道了,直接去上传,开启抓包,然后修改文件类型为"image/jpeg"就行了。。。

CTF论剑场-web22-图片7

上传成功。。。菜刀去连一下。。。在它的上级目录下发现flag。。

CTF论剑场-web22-图片8

CTF论剑场-web22-图片9

http://www.oniont.cn/index.php/archives/71.html

高性能云服务器2折起
 
OnionT@KillBoy
匿名

发表评论

匿名网友

拖动滑块以完成验证