Registro web XCTF (error)

bicho

Ingrese a la página, no hay información útil, un registro, uno para recuperar la contraseña:
Inserte la descripción de la imagen aquí
primero registre uno, inicie sesión para ver: la
Inserte la descripción de la imagen aquí
segunda opción haga clic, pregunte:
Inserte la descripción de la imagen aquí
en la contraseña para recuperar, intente ingresar, captura:
Inserte la descripción de la imagen aquí
intente cambiar el nombre de usuario admin: La
Inserte la descripción de la imagen aquí
modificación se realizó correctamente, inicie sesión y el inicio de sesión se realizó correctamente.

Haga clic en la segunda opción:
Inserte la descripción de la imagen aquí

Demuestre que la IP no está permitida, construya X-Fordered-For:
Inserte la descripción de la imagen aquí
ok:
Inserte la descripción de la imagen aquí
Ver código fuente: ¿
Inserte la descripción de la imagen aquí
Solicitar operación de archivo, cargar, descargar, eliminar? ? (Cargar, descargar, eliminar):
Inserte la descripción de la imagen aquí

La carga se realiza correctamente y el archivo se carga.

Cargar imagen:
Inserte la descripción de la imagen aquí
cargar archivo php:
Inserte la descripción de la imagen aquí
cargar imagen del texto del contenido código php:
Inserte la descripción de la imagen aquí

Lo más probable es que sepa que el contenido no se puede detectar en el formato php y que el nombre del archivo no puede ser php.

Entonces la carga útil:

内容:<script language='php'>111</script>
文件名:php4 php5 phtml等(这里好像只能php4,php5)

Inserte la descripción de la imagen aquí

para resumir

Lagunas lógicas.

Extensión de la extensión de archivo php.

formato de contenido de archivo php:

<? ... ?> (在配置文件中通过short_open_tag打开)
<?php ... ?> 
<script language="php"> ... </script> 
<% ... %> (ASP风格标签,在5.3.0版中放弃使用)

Supongo que te gusta

Origin blog.csdn.net/qq_45742511/article/details/114663794
Recomendado
Clasificación