当前位置: 首页 > news >正文

怎么做一考试网站网页版梦幻西游火眼金睛

怎么做一考试网站,网页版梦幻西游火眼金睛,wordpress显示选项取消了吗,和田哪里有做网站的地方文章目录 前言一、baby lfi(bugku-CTF)1、简介2、解题思路1、解题前置知识点2、漏洞利用 二、baby lfi 2(bugku-CTF)1.解题思路1、漏洞利用 三、lfi(bugku CTF)1、解题思路1、漏洞利用 总结 前言 此文章是…

文章目录

  • 前言
  • 一、baby lfi(bugku-CTF)
    • 1、简介
    • 2、解题思路
      • 1、解题前置知识点
      • 2、漏洞利用
  • 二、baby lfi 2(bugku-CTF)
    • 1.解题思路
      • 1、漏洞利用
  • 三、lfi(bugku CTF)
    • 1、解题思路
      • 1、漏洞利用
  • 总结


前言

此文章是小白为了学习ctf所写的,此文章将会采用刷题的形式来记录ctf的解题思路,禁止用此技术进行非法攻击。

一、baby lfi(bugku-CTF)

1、简介

此关卡是在bugkuCTF平台写的https://ctf.bugku.com/

在这里插入图片描述

2、解题思路

1、解题前置知识点

首先看到此题目的名字lfi就知道是考察web安全中的文件包含漏洞的知识点了。lfi是本地文件包含漏洞检测。
漏洞简介
在web应用程序中,程序员为了减少代码的冗余,为了方便代码实现的逻辑性,常常会将文件进行包含。比如开发人员要频繁使用某一个函数,但是又不想在每一个文件都再重新编写一遍,这时就可以将重复使用的函数写在一个文件中,当某一个文件需要使用这些函数时直接包含写好的函数的文件就行了。最常见的php文件包含的是include函数。如果开发人员没有过滤文件包含的参数,攻击者可以包含任意文件达到读取敏感信息等等

2、漏洞利用

打开关卡页面发现有提示
在这里插入图片描述
翻译后如下
在这里插入图片描述
从提示可以看到我们可以包含/etc/passwd这个文件,这个文件可能有我们想要的flag。那么文件包含漏洞产生的重要条件之一是要有可控参数,刚好提示说使用language参数。那么我们猜想传参参数可能是language了。
最后思路知道了我们就可以尝试了。
我们在url地址加上参数language然后传参/etc/passwd就行了。
具体如下

http://82.157.146.43:10873/?language=/etc/passwd

最后得到flag
在这里插入图片描述

shellmates{10CA1_F11e_1Nc1US10n_m4y_r3ve4l_in7Er3st1nG_iNf0Rm4t1on}

二、baby lfi 2(bugku-CTF)

有了第一题的思路我们顺势做一个2.0版本的本地文件包含漏洞。

1.解题思路

1、漏洞利用

打开关卡页面如图所示
在这里插入图片描述
关卡提示到有一个languages的目录,但不会告诉我们这目录有什么。
那么此关卡肯定与languages目录有关了。我们的目的就是包含到/etc/passwd文件。这里我们尝试直接包含发现并不行。页面显示路径非法。
在这里插入图片描述
或者尝试这样
在这里插入图片描述

也是显示路径非法。我们想是不是得先访问languages目录再访问/etc/passwd目录呢,不然languages目录给的提示就用不上了是吧?
所以我们再尝试包含==./languages/etc/passwd==
在这里插入图片描述
发现页面不是显示路径非法,那么有戏。这个时候因为我们不知道languages目录距离根目录多远,所以就一个个试就行,本质是先访问languages目录然后再返回根目录去访问/etc/passwd文件,最后发现得返回五个上级才回到根目录,最后我们成功得到flag
在这里插入图片描述

shellmates{yOU_M4De_yOUr_waY_7hRough_iT} 

三、lfi(bugku CTF)

这一关是第三关,我们一起看看吧。、

1、解题思路

1、漏洞利用

进入页面发现提示是给了我们一部分页面源代码,str_replace('../', '',$_GET['language']) ;

在这里插入图片描述
有php基础的就知道这个是一个过滤关键字的函数,没有见过的也不要慌张,我们搜一搜就知道了。
在这里插入图片描述
本题过滤就是将用户传参的language参数的关键字…/替换为空了
因为这里只过滤了一次,我们可以双写绕过。比如…//过滤后变为…/
构造路径为…//…//…//…//etc/passwd
最后得出flag
在这里插入图片描述

总结

此文章是小白为了学习ctf所写的,感谢大家支持。

http://www.yayakq.cn/news/888646/

相关文章:

  • 营销型网站建设排名wordpress压缩图片质量
  • 网站建设公司 保证完成 北京手机网站建设公司排名
  • 无锡装修公司做网站wordpress使用老的编辑器
  • 选择郑州网站建设软件技术文档编写标准规范
  • 网站的功能建设潍坊住房公积金个人查询入口
  • 免费网站建设能做吗世界各国黄页
  • 中国制造网外贸站网站模型怎么做
  • 养殖网站模板学编程要多少钱
  • 网站建设 合肥营销型网站建设eyouc
  • 互联网做网站属于什么行业甘肃自助建站系统怎么用
  • 免费网站地址申请哪里网站备案快
  • 学校网站的页头图片做影楼网站建设
  • 新泰营销型网站建设哪里找专业做网站的人常熟
  • 百度提交网站入口搞定设计
  • 网站建设公司合同模板下载网站维护工作计划
  • 网站设计旅行社新闻内容重庆公司注册官网入口
  • 山东济南建网站公司有哪些网站是封面型
  • 广州网站建设公司有哪些站长统计 网站统计
  • 网络公司网站建设方案书北京建筑信息网
  • 网站建设那种语言好网络公司怎么做网站
  • 企业网站模板 asp沈阳手机端建站模板
  • 电子商务网站开发的流程图诸暨北京网站制作公司有哪些
  • 常州专业网站建设费用网络营销型网站策划
  • 呼和浩特做网站的罗定市城乡规划建设局网站
  • 市桥做网站seo诊断
  • 公司做网页泉州做网站优化价格
  • 网站推广策划案怎么选wordpress指定上传目录
  • 六安网站建设培训辽宁智能网站建设制作
  • 湖南网站建设推广百合网 网站 开发
  • 网站建设 手机徐州列表网