国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF刷題記錄-Web-[安洵杯 2019]easy_web

2023-03-10 14:46 作者:只是一只路人  | 我要投稿

來源:

buuctf


題目:

https://github.com/D0g3-Lab/i-SOON_CTF_2019/tree/master/Web/easy_web

WP:

檢查url發(fā)現(xiàn)帶有參數(shù)

img部分明顯是base,base64解碼2次和hex解碼一次得到原文

可以猜測題目讀取了555.png,嘗試把index.php加密后進行讀取

右鍵查看圖片源碼,可以得到base64串:

base64解碼得到源碼:

從源碼可以看出攻擊點在于另a和b不同,md5相同,即可輸出cmd。由于用的是===,需要用fastcoll生成,生成后轉(zhuǎn)換一下編碼:

然后即可執(zhí)行cmd,但是存在過濾,語句過濾可用\繞過,空格過濾用%20繞過:

獲得flag:


CTF刷題記錄-Web-[安洵杯 2019]easy_web的評論 (共 條)

分享到微博請遵守國家法律
剑河县| 丽江市| 昌图县| 昌都县| 中卫市| 景德镇市| 新干县| 浮梁县| 泰宁县| 长海县| 容城县| 荔波县| 分宜县| 綦江县| 岐山县| 洛宁县| 五常市| 延安市| 娄底市| 鹤山市| 海丰县| 凤台县| 阿图什市| 龙州县| 洛宁县| 庆云县| 太和县| 蓝田县| 灵璧县| 那曲县| 巴林右旗| 珠海市| 奉新县| 枣庄市| 嵩明县| 定南县| 黄浦区| 曲麻莱县| 长乐市| 信宜市| 双峰县|