BUUCTF [ACTF2020 新生赛]BackupFile1
1.了解主题题目标题是BackupFile备份文件由此可以得知这道题与备份文件有关。首我尝试使用dirsearch对靶机进行了各种压缩包格式zip rar jar 7z tar的文件扫描没有扫描出来东西而且显示429。所以此路不通。接着我开始尝试查看源码发先源码看不到。我决定使用手动方式一个个去尝试常见的网站备份文件www.zip www.rar web.zip web,rar index.php.bak bak.sql最终获得了index.php.bak源码备份文件查看源码看见在index.php文件中会传入一个flag.php文件还有一个参数key当keystr时候会输出flag也可以看到在key与str比较前会将key转化为整数intval()不过是弱比较这个intval可以忽略。所以可以构造pyloadhttp;//靶机地址/index.php?key123或者http;//靶机地址/index.php?key123 ffwsfwefwf24r2f32ir23jrw923rskfjwtsw54w3
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2538862.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!