首页 > 其他分享 >GDPC-CSACTF Round2 WP Web篇

GDPC-CSACTF Round2 WP Web篇

时间:2024-11-14 16:56:20浏览次数:1  
标签:Web group response flag session CSACTF Round2 post match

先从简单的开始

ezupload

image

题目都把解题方法拍脸上了,随便上网找一个php一句话木马上传后拿webshell软件(我用的是蚁剑antsword)脸上就可以翻服务器了,最后在usr找到flag,比较搞笑的是我第一次出了点问题还以为要提权,经典把题目做难

image

ezcmd

同样是几乎送分题,跟一轮一样直接把PHP源码扔脸上了,可以看出是个基本的RCE,ban掉了几个常用的读文件指令和flag,用ls读一下发现flag就在首页,然后想办法(可以翻翻博客)用其他能读文件的指令加通配符就出来了,图中就是其中一种:字符串拼接绕过

image

除此之外还可以:

全局搜索打印指令:grep . /fla*
记得加“.”,原因是属于正则表达式模式
八进制转储指令od:od -c /fla*
打出来后把flag拼一下就可以交了

计算大师

虽然是第一批题目最后做出来的,但其实很简单,一开始因为刚好在学爬虫的惯性思维还试图用beautiful soup去抓取网页信息,翻了下源码后发现信息并没有放在标签里,所以结合题目要用的session,直接开session和服务器保持链接不断地get、计算、post即可得到flag,另一个考点就是正则表达式的运算,当然直接用字符串下标也是一种解法。
核心代码:

session = requests.Session()# 创建一个session对象来保持会话
response = session.get(url)#GET
post_response = session.post(url, data=data)#POST
match = re.search(r"(\d+)\s*([\+\-\*/÷])\s*(\d+)", response.text)#正则
    if match:
        # 提取数字和运算符
        num1 = int(match.group(1))
        operator = match.group(2)
        num2 = int(match.group(3))

ezsql

标签:Web,group,response,flag,session,CSACTF,Round2,post,match
From: https://www.cnblogs.com/dumpling-dragon/p/18546407

相关文章

  • 当webservice接口调用遇到跳板机地址转发时的问题
    问题描述:    A服务器有一个webservice服务端接口,B服务器需要访问A服务器时需要中间C堡垒机通过nginx转发一下,这是访问时就会出现一个问题,B访问的时候是要访问A的地址还是C的地址?解决办法1:    需要在跳板机上的nginx上需要修改一下配置即可,详细代码配置如下:解决办法2......
  • IDEA如何创建web项目及tomcat设置等
    一、JavaEE插件启用1.在启动IDEA时,点击右下角并进入Plugins设置2.选择JavaEE相关插件,点击OK然后重启二、创建Web项目1.点击File->NewProject,点击JavaEnterprise,勾选webApplication。确保已选择正确的jdk2.输入项目名称和存放路径,点击Finish完成三、设置tomcat1.......
  • 低代码、配置式web组态软件
     演示地址:http://www.hcy-soft.com体验地址:http://www.byzt.net:90这是一款可以嵌入到任何项目组态插件,功能全面,可根据自己的项目需要进行二次开发,能大大的节省在组态上的开发时间,代码简单易懂。 一、数据流向图及嵌入原理数据流向嵌入原理二、编辑器调用业务流程图......
  • Web组态可视化软件之BY组态可视化平台介绍
     什么是组态        组态(Configure)的概念来自于20世纪70年代中期出现的第一代集散控制系统(DistributedControlSystem),可以理解为“配置”、“设定”、“设置”等,是指通过人机开发界面,用类似“搭积木”的简单方式来搭建软件功能,而不需要编写计算机程序。我们也可称之......
  • 最火前端 Web 组态软件 (可视化)
      前言:随着物联网、大数据等技术高速发展,我们逐步向数字化、可视化的人工智能(AI)时代的方向不断迈进。智能时代是工业4.0时代,我国工业领域正努力从“制造”迈向“智造”的新跨越。正文:1.mxgraph:介绍:开源免费,但是需要解决的问题很多,国内学习参考资料少。但是,可视化组态的......
  • 什么是 web 组态?web 组态与传统组态的区别是什么?
      组态软件是一种用于控制和监控各种设备的软件,也是指在自动控制系统监控层一级的软件平台和开发环境。这类软件实际上也是一种通过灵活的组态方式,为用户提供快速构建工业自动控制系统监控功能的、通用层次的软件工具。通常用于工业控制,自动化和过程控制应用。可以提供丰富的......
  • weblogic历史漏洞
    weblogic历史漏洞是什么? weblogic是一个web服务器应用(中间件),和jboss一样都是javaee中间件,只能识别java语言,绝大部分漏洞都是T3反序列化漏洞 常见的中间件还有:Apache,nginx,IIS,tomact,weblogic,jboss等默认端口:7001Web界面:Error404--NotFound控制后台:http://ip:7001/consol......
  • web安全漏洞之ssrf入门
       web安全漏洞之ssrf入门            1.什么是ssrf SSRF(ServerSideRequestForgery,服务端请求伪造)是一种通过构造数据进而伪造成服务端发起请求的漏洞。因为请求是由服务器内部发起,所以一般情况下SSRF漏洞的目标往往是无法从外网访问的......
  • Stable Diffusion教程|SD WebUI必备插件教程 菜鸟轻松成高手第二期Free U插件
    今天要给大家介绍一款进阶插件——FreeU。这个插件是一个很有意思的插件,可以为生成出来的图片在底噪上进行调整从而展现出完全不同的风格,以下是具体的使用教程。在教程开始前要事先申明,本教程的使用是建立在使用算网云平台SDWebuiforge镜像的基础上,如果使用秋叶安装包则不......
  • WEB3.0介绍
    Web3.0是对Web2.0的改进,被视为互联网潜在的下一阶段。以下是对Web3.0的详细介绍:一、定义与概念Web3.0被描述为一个运行在区块链技术之上的去中心化互联网。它旨在构建一个更加自主、智能和开放的互联网环境,其中用户不必在不同中心化的平台创建多种身份,而是能打造一......