2017第二届广东省强网杯线上赛——WEB-who are you?

打开网址

2017第二届广东省强网杯线上赛——WEB-who are you?

查看网页源代码

2017第二届广东省强网杯线上赛——WEB-who are you?

将网址在御剑里扫

2017第二届广东省强网杯线上赛——WEB-who are you?

扫的同时,burpsuite抓包,一般情况下,考虑到出题说我是谁,所以一般想到用户身份,会在cookie/session这边动手脚

2017第二届广东省强网杯线上赛——WEB-who are you?

所以base64一下

2017第二届广东省强网杯线上赛——WEB-who are you?

得到f:5:"thrfg";

挨个试了一下解密,发现是rot13(也有看别人的writeup)

2017第二届广东省强网杯线上赛——WEB-who are you?

因为权限不够,所以尝试admin

2017第二届广东省强网杯线上赛——WEB-who are you?

base64加密

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

之前又在御剑中扫到uploads目录,但是是403

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

所以应该是POST上传

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?


上传不成功,想到将data从字符串转成数组

2017第二届广东省强网杯线上赛——WEB-who are you?

上传成功

2017第二届广东省强网杯线上赛——WEB-who are you?

按照所给路径,打开上传文件,得到flag

2017第二届广东省强网杯线上赛——WEB-who are you?

相关文章:

  • 2021-10-20
  • 2021-08-14
  • 2021-12-31
  • 2022-12-23
  • 2021-12-03
  • 2021-05-15
  • 2021-11-05
猜你喜欢
  • 2021-09-03
  • 2021-11-05
  • 2021-10-24
  • 2021-12-14
  • 2021-11-22
  • 2021-05-13
  • 2021-04-02
相关资源
相似解决方案