NPUCTF 4.18-4.21
很真实的运维赛,【滑稽
web题好难。好吧是我太菜啦
就写出来两道题目。。
说实话,好久没有写过这些东西了。
在南京的时候,心里总是想着,要牛逼。技术要厉害。
要会开发网站,要会安全,要会数模,要会机器学习。
什么都想会,什么都想学。但是又懒的很。
很悲催吧。更悲催的是,和朋友们讨论的时候,我居然还有一种优越感
觉得自己比他们强,比他们牛逼。
这一篇我写的特别丑陋,推荐别点开。
https://www.leavesongs.com/PENETRATION/webshell-without-alphanum.html
常见的该类型代码如下:
1 | <?php |
核心思路,将非字母非数字的字符进行各种变换,最好构造出a-z任意一个字符。利用PHP允许动态函数执行的特点,拼接一个函数名,然后动态执行。
今天是因为身体不行了,然后有学了两个小时的php开发。
所以没多少时间写了。。
明天补上!
首先直接进去后。
查看源码:有注释你不是admin用户
说明如果是admin用户就可以得到flag了
然后注册登陆。可以看到有一个注释,是源码的地址。
然后我就不会了
他是python的flask的漏洞和源码审计。。
还有seeesion的问题。是个可以被解密的签证。
我傻了。留着吧。
主要参考:
https://www.cnblogs.com/chrysanthemum/p/11722351.html
https://xz.aliyun.com/t/3569#toc-0
https://www.leavesongs.com/PENETRATION/client-session-security.html
单独开一篇的原因是 我被这道题折磨了。。
首先 我看不懂正则表达式 然后我去找资料学习
学习正则时的网站
https://www.jb51.net/tools/zhengze.html
学好了看明白了这道题目的过滤条件
然后我傻了。这我怎么操作??
看了师傅的WP。 emm, 很好 无参RCE。
所以 这篇博文出来了。
好多师傅的博客写的很详细