题目在i春秋的ctf训练营

既然是上传,那就直接抓包

二话不说上来先给个00截断传个一句话助助兴

第三届“百越杯”福建省高校网络空间安全大赛_Do you know upload?

 

直接就成功了....

第三届“百越杯”福建省高校网络空间安全大赛_Do you know upload?

赶紧操起菜刀去连接

进去之后发现ctf.sql是个空文件,那么flag应该在数据库中

第三届“百越杯”福建省高校网络空间安全大赛_Do you know upload?

查看config.php可以直接看到数据库账号密码

第三届“百越杯”福建省高校网络空间安全大赛_Do you know upload?

直接用菜刀连接,就能拿到flag了(一开始点开flag列并没有回显,后来自己修改了查询语句后才有了)

第三届“百越杯”福建省高校网络空间安全大赛_Do you know upload?

 

相关文章:

  • 2022-12-23
  • 2021-06-21
  • 2021-06-20
  • 2022-01-16
  • 2022-12-23
  • 2022-12-23
  • 2021-08-08
  • 2021-07-04
猜你喜欢
  • 2021-08-03
  • 2022-02-04
  • 2021-06-01
  • 2022-12-23
  • 2021-09-03
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案