ctfshow 红包题第七弹

这篇具有很好参考价值的文章主要介绍了ctfshow 红包题第七弹。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.打开url,得到一个phpinfo界面,没有有效信息
2.使用dirsearch进行扫描:
ctfshow 红包题第七弹
3.本来以为是git泄露但是尝试了几次都githack都没办法执行成功
4.使用wget下载index,而后查看内容:
ctfshow 红包题第七弹
显然这里面包含一个backdoor.php文件
5.访问这个文件,查看源码得到这样一段话:

<!-- 36D姑娘留的后门,闲人免进 -->

6.显然需要尝试破解shell的密码,尝试多次没有试出来,向大佬求助得到了对应的密码:Letmein
7.使用中国蚁剑或菜刀进行连接,要么连接失败要么查看不了文件内容
8.手动利用后门:执行phpinfo();函数,确保后门存活
ctfshow 红包题第七弹
9.查看当前文件夹下的文件:
ctfshow 红包题第七弹
10.查看某个文件的内容:
ctfshow 红包题第七弹

10.根据中国蚁剑上得到的绝对路径尝试直接查看flag.txt的文件内容:
ctfshow 红包题第七弹
最后得到flag
ctfshow 红包题第七弹文章来源地址https://www.toymoban.com/news/detail-410206.html

到了这里,关于ctfshow 红包题第七弹的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 吾爱2023新年红包题第四题

    吾爱论坛2023年春节红包安卓题,随便玩一玩; https://www.52pojie.cn/thread-1738015-1-1.html 第四题:https://www.52pojie.cn/home.php?mod=taskdo=viewid=23 首先我们下载后,打开apk看下界面提示情况; 看界面是用到了, 你的吾爱uid 以及计算出来的flag 进行效验; 先定位到方法,我们又看到,用到

    2024年02月12日
    浏览(42)
  • 吾爱2023新年红包题第六题 (CTF)

    直接开整: 直接顺着方法找就行; if (84.0d = d d = 99.0d) : 这个太可怕了,播放细狗mp3; if (100.0d = d d = 101.0d) 当分贝在这个区间 z = true 才能往下走 if (z) z=true 弹窗 “快去找flag吧”, 并调用 write_img(); 写aes.png图片 搞开看看目录下是啥玩意: 图片? img文本 base64? 这些 native 方法

    2024年02月04日
    浏览(40)
  • PAT(Advanced Level)刷题指南 —— 第七弹

    排序问题,原题叙述比较清晰,按照A C M E四种排序的最高名次以及对应的排序方式输出。

    2024年02月13日
    浏览(37)
  • 【Python气象处理绘图第七弹–泰勒图绘制】

    在进行模式评估的过程中,常常需要评估模式的模拟性能,这通常由空间相关系数(CC),相对标准差(SD)及其中心化的均方根误差(RMSE)体现,这三者又常常可以由泰勒图具体体现。RMSE越接近0,CC和SD越接近1,模式模拟能力越好 泰勒图 23.泰勒图 对于气象格点数据,其通常

    2024年02月07日
    浏览(32)
  • k8s控制器之Deployment第七弹之查看Deployment的状态

    Deployment 的生命周期中有不同状态,大致可分为三种 rogressing 正在执行滚动更新 complete fail to progress Progressing 状态 当如下任何一个任务正在执行时,kubernnete将Deployment 的状态标记为 progressing ; Deployment 创建了一个新的 ReplicaSet Deployment 正在 scale up 其最新的 ReplicaSet Deployment 正在

    2024年02月14日
    浏览(46)
  • 力扣经典150题第七题:买卖股票最佳时机

    1. 简介 本篇博客将讨论力扣经典150题中的买卖股票的最佳时机问题。给定一个数组 prices ,其中第 i 个元素 prices[i] 表示一支给定股票第 i 天的价格,我们需要设计一个算法来计算最大利润。 2. 问题描述 给定一个数组 prices ,它的第 i 个元素 prices[i] 表示一支给定股票第 i 天

    2024年04月13日
    浏览(39)
  • 无需魔法!八个强到离谱的Ai工具网站!总有一个你用得到!

    介绍八个非常好玩的 AI 网站,可以提高我们的工作效率。这些工具都适合你,无需魔法,打开即用,部分的功能都能免费用。不多说,进入正题。 一个在线 PPT 生成工具。只需要输入一句话,就可以将整个 PPT 完整地生成。 打开网页,点击“使用 AI 创作 PPT”,然后选择第一

    2024年02月11日
    浏览(57)
  • “被裁员之前,没得到任何风声,措手不及...” 一个在职6年测试工程师内心独白

    一个码农(软件测试工程师)的自白 小张: 我们用工作五年的积蓄,在这个一线城市买了房子,买了车子,然后领证。我也在6年前进入了一个很多人梦寐以求新的公司 码农的新生活开始了。在这家公司里,我第一次真正领略到“人外有人,天外有天”的含义。所在的团队各

    2023年04月24日
    浏览(48)
  • 利用Python求:若一个五位数是abcde,此数乘以4之后得到edcba,求这个数

            首先想到的是利用for循环遍历10000-100000,得到这个数 i(abcde)的万位a,千位b,百位c,十位d,个位e,计算得到 r(edcba),使用if条件判断:i*4=r  输出 i 解法一: 换一个思路:利用字符串         可以将这个五位数 i 转换成字符串;重新组合得到 r,利用for循环遍历

    2023年04月10日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包