ctf-wirteup-百度杯九月场-123
打开连接:
发现一处登录,查看源代码:
提示用户名密码相关信息,用户名都在user.php中
查看备份文件,能否获取到user的备份文件:经尝试文件为:user.php.bak
抓包进行**:
**成功:账号为lixiuyun 密码为:lixiuyun1990
登录成功:发现一个空页面
查看源代码:
本地创建html上传文件
抓包:
尝试后缀名绕过:
pht成功绕过:
又提示文件内容不合法,修改shell代码为1
返回中看到一个view.php
尝试访问:
提示file?
直接构造:view.php?file=flag
提示flag被过滤,直接双写绕过:
拿到flag