[BUUCTF] O primeiro dia de treinamento

[BSidesCF 2019] Futurella

Há muito tempo não vi um assunto tão simples, e latindo
todo tinha um marciano, não consigo ler a fonte de visualizaçãoInsira a descrição da imagem aqui

Insira a descrição da imagem aqui

[BJDCTF 2o] duangShell

Cliquei e descobri que o código-fonte do swp vazou.
Insira a descrição da imagem aqui
Usando o vim -r index.php.swparquivo de recuperação.
Insira a descrição da imagem aqui
Aqui eu sei que a função exec é semelhante ao sistema, mas não há eco, então os parâmetros que passei girl_friend=print_r(scandir(dirname(__FILE__)))não serão exibidos.
Depois de ler o wp de outras pessoas, descobri que só podemos usar o método shell reverso. De acordo com os prompts,
Insira a descrição da imagem aqui
como a máquina de destino ambiental desta questão não pode acessar a rede externa, uma máquina de destino de intranet é necessária para fazê-lo. Aqui, o Linux Labs in Basic recomendado na questão é usado diretamente. Como esta máquina de destino foi instalada com lâmpada, Indique o serviço http, use o xshell para se conectar ao host
Insira a descrição da imagem aqui
Insira a descrição da imagem aqui

Posição de rebote 1 (sem sucesso)

Insira a descrição da imagem aqui
Insira a descrição da imagem aqui
Eu não sei porque eu não posso passar o
Insira a descrição da imagem aqui
shell reverso
Insira a descrição da imagem aqui
. ? ?

Posição de rebote 2

parâmetros de postagem:nc ip port -e /bin/bash
Insira a descrição da imagem aqui

Insira a descrição da imagem aqui
Este drone é realmente uma porcaria
Insira a descrição da imagem aqui

Acho que você gosta

Origin blog.csdn.net/solitudi/article/details/108876692
Recomendado
Clasificación