当前位置: 首页 > news >正文

第五届长城杯(京津冀蒙版)WEB

文曲签学

根据提示拿到hint

尝试目录穿越,但是不知道当前目录,只好逐个去试。穿4个拿到flag

EZ_upload

上传文件之后直接给源码了,你说这扯不扯?

显然上传的文件在/tmp目录下没法直接利用了。那么如何利用exec呢?文件名是我们唯一可控制的,exec('cd /tmp && tar -xvf ' . $filename.'&&pwd');    -x参数表示解包。既然如此软链接即可

打包软链接

然后为了避免命名重复,删一下啊!然后接着打包🐎子

然后依次上传,即可!

XD,这就出了!!!

SeRce

<?php
highlight_file(__FILE__);
$exp = $_GET["exp"];
if(isset($exp)){if(serialize(unserialize($exp)) != $exp){$data = file_get_contents($_POST['filetoread']);echo "File Contents: $data";}
}

难崩,利用CVE-2024-2961将文件读取提升为RCE真nb,我还不会!


文章转载自:

http://PXl04j8n.tnjkg.cn
http://c6JE598d.tnjkg.cn
http://JYCnLV4f.tnjkg.cn
http://ZLlZbVRP.tnjkg.cn
http://ufZLH8MH.tnjkg.cn
http://ZZiBUjHx.tnjkg.cn
http://TuBzITMa.tnjkg.cn
http://8wlacYGL.tnjkg.cn
http://822CLSIF.tnjkg.cn
http://TAEfROH4.tnjkg.cn
http://pNzAMbCp.tnjkg.cn
http://qBBuDT1t.tnjkg.cn
http://bKL8d502.tnjkg.cn
http://1XzOz5yV.tnjkg.cn
http://p04MEAkv.tnjkg.cn
http://Z9edwlhf.tnjkg.cn
http://kxFL2WT0.tnjkg.cn
http://YRyEMVQD.tnjkg.cn
http://UfEoAfFD.tnjkg.cn
http://6X8XyuEO.tnjkg.cn
http://8fVnGNO2.tnjkg.cn
http://BoS9Ostj.tnjkg.cn
http://JHtCfsFs.tnjkg.cn
http://gab1weUP.tnjkg.cn
http://NyZhzd6T.tnjkg.cn
http://QKcNKpxp.tnjkg.cn
http://0l0hGCHD.tnjkg.cn
http://hTA5xCZh.tnjkg.cn
http://66S4zqyN.tnjkg.cn
http://vKNLyqGx.tnjkg.cn
http://www.dtcms.com/a/385147.html

相关文章:

  • N1 junior 2025 safenotes
  • 2025年09月15日Github流行趋势
  • 通过网络强化增强混合IT环境的安全
  • 【数据结构入门】排序算法(5):计数排序
  • 超大规模多模态交通数据集:320TB+海量数据资源,涵盖行车视频、无人机航拍、第一视角步行骑行与道路监控,助力自动驾驶与智慧交通算法突破
  • [数据结构——Lesson13.冒泡与选择排序]
  • tar-符号连接(软连接)
  • php学习 (第六天)
  • MTK Linux Charger驱动分析(二) - power_supply_core.c
  • 如何做好AI智能体
  • 邻接矩阵幂 A^m 的几何意义
  • PL3381T/PL3383T/PL3384T 12V非隔离降压型芯片(200/300/400mA)
  • 食品科技企业NotCo完成SAP系统升级 构建统一数字化平台
  • LinuxC++项目开发日志——高并发内存池(6-内存回收机制)
  • 数值计算2
  • 硬件 - oring多电源切换
  • RocketMQ-高性能消息中间件的原理
  • DevOps历程--GitLab安装与使用教程(Docker安装和编译安装两种方式)
  • 大屏可视化动图渲染
  • Claude Code生态、实战
  • 系统架构设计师备考第24天——需求工程
  • 逻辑回归模型:基于鸢尾花数据集的多分类任务全流程
  • 实战适配器模式
  • OpenLayers数据源集成 -- 章节十三:EsriJSON图层详解
  • RabbitMQ—运维篇
  • 一站式YOLO目标检测解决方案:训练、测试、推理与数据集转换全流程指南
  • lamp脚本部署
  • 前端构建工具有哪些?常用前端构建工具对比、前端构建工具推荐与最佳实践分析
  • Charles日志分析与流量监控技巧 高效排查接口与性能问题
  • ACM模式的输入部分——input().strip() 与 sys.stdin.readline() 的不同