2024 SICTF Round#3 WEB WP 100%_upload 小茂夫说:一直上传恶意文件尊嘟要生气了,世事莫固守,转变思路求突破 打开界面随便上传一个一句话木马名为cc.jpg后抓包
本文记录了2024西湖论剑web1题的解题过程。核心流程包括利用MySQL任意文件读取漏洞,通过Rogue-MySql-Server工具读取query.php文件获取数据库用户名密码;随后连接数据库,使用UDF提权技术,上传自定义函数udf.so并执行系统命令获取flag。具体步骤涉及设置恶意服务器、检查插件路径、执行SQL语句等,展示了从信息收集到权限提升的完整攻击链。该过程适用于CTF学习和安全实践,帮助理解相关漏洞利用方法。
2024年i春秋冬季赛WEB:ezezez_php <?php highlight_file(__FILE__); include "function.php"; class Rd { public $ending; public $cl; public $poc;
[MoeCTF 2021]地狱通讯 访问题目后查看源代码 代码审计可知是用python管理的站,存在ssti,可以通过GET传参变量名为:f1ag和exp 如果我们不输入默认是””,传参后会将f1ag传入FLAG()函数后结果给flAg,但是FLAG()函数的功能不知道 ,然后通过将”Your fl
Thinkphp 5.0.23框架的一个远程rce漏洞 带suid提权 打开题目 可以使用thinkphp扫描工具也可以手动测试 GET: /index.php?s=captcha&test=-1 POSt:_method=__construct&filter[]=phpinfo&method=ge
Check_register_argc_argv <?php error_reporting(0); if(isset($_GET['file'])) { $file = $_GET['file']; if(preg_match('/
GC垃圾绕过反序列绕过throw new Exception(Nope); 题名:More Fast 重点:将最终构造的类'$a'进行:$a=array($a,0);后将后面的i:1转为i:0
CVE-2018-7490是uWSGI服务器在2.0.17之前版本中存在的路径遍历漏洞。该漏洞源于uWSGI与Nginx等Web服务器交互时对路径处理不当。攻击者可利用此漏洞,通过构造包含“..%2f”(即“../”)的特殊请求,绕过目录限制,实现任意文件读取,例如访问系统的“/etc/passwd”文件。该漏洞影响使用uWSGI作为网关的应用环境,存在信息泄露风险。
无回显exec命令执行 exec不像system一样,exec是一种无回显的命令执行,所以可以使用反弹shell或将执行的内容写入指定的文件中 题目: <?php highlight_file(__FILE__); class minipop{ public $code; p