CTF利用大佬们的webshell拿取flag
2023-3-1 19:21:32 Author: HACK安全(查看原文) 阅读量:19 收藏

比较早的一场CTF了,做了几个web。水一下。

首先打开是个登录。

前期信息搜集发现了几个目录

而upload最为显著了,发现存在目录遍历。

这里盲猜题目要求可能是需要登录后台(注入或越权)之后进行文件上传。可以看见这场比赛师傅们上传了很多东西。

但唯一发现了一个zb.php无疑是个webshell。

本来想把图片下载下来,看看一些大佬上传的图片马密码。

但是继续往下翻,发现了点东西。密码pass

一个post包直接怼过去就行了

结尾:挺水的...谢谢大佬们上传的shell


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NjU0MjA0Ng==&mid=2247487232&idx=1&sn=2ebe1e6ee998179955b70f2014650936&chksm=ce4807b1f93f8ea7af05af84b109a06a078888c428c456e1f23aaf8f4633547ccd5662c2eed2#rd
如有侵权请联系:admin#unsafe.sh