news 2026/6/23 11:09:24

[CTF]攻防世界:Cat 抓住那只猫

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[CTF]攻防世界:Cat 抓住那只猫

题目:[CTF]攻防世界:Cat 抓住那只猫

fuzz 文件读取


步骤

  1. 打开网站,发现一个输入框可以输入域名,似乎是返回了ping的结果。第一想法是进行命令注入执行。
index.php?url=127.0.0.1|ls index.php?url=127.0.0.1&ls

发现都报错,应该是有相关过滤。

用bp测试下常用字符

  • @ . / 没有被过滤。


发现一些特殊字符的时候,程序爆出错误信息,可以分析看看。


发现



似乎是通过 php 中转了一下到 Django后端的api。而这个中转很有可能就是php-curl(结合multipart/form-data)。


  1. 从其他师傅学到,curl的@+文件名做本地文件读取


错误信息里面有数据库文件。

在数据库文件中找到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 21:45:27

6GB显存革命:Seed-VR2如何重新定义AI视频增强标准?

在视频创作全民化的时代,传统AI视频处理工具的高硬件门槛成为无数创作者的技术痛点。Seed-VR2通过突破性的单步扩散对抗训练技术,仅需6GB显存即可实现专业级视频增强效果,彻底打破了高端硬件依赖的技术壁垒。 【免费下载链接】SeedVR2-7B …

作者头像 李华
网站建设 2026/6/23 21:45:31

Rod性能优化:5大技巧让你的Web爬虫速度飙升300%

Rod性能优化:5大技巧让你的Web爬虫速度飙升300% 【免费下载链接】rod A Devtools driver for web automation and scraping 项目地址: https://gitcode.com/gh_mirrors/ro/rod 想要让你的Web自动化任务跑得更快吗?Rod作为一款强大的Devtools驱动工…

作者头像 李华
网站建设 2026/6/18 0:51:02

量子电路缩放难题如何破解:3步实现高效可视化调控

第一章:量子电路可视化的缩放功能概述在量子计算领域,随着量子电路规模的不断增长,清晰、高效地可视化电路结构成为开发与调试过程中的关键环节。缩放功能作为量子电路可视化工具的核心特性之一,允许用户在不同粒度下观察电路行为…

作者头像 李华
网站建设 2026/6/21 10:30:10

promise应用

Promise介绍 什么是Promise 是一个类 当通过new创建Promise实例,需要传入一个回调函数,我们称之为executor 这个回调函数会被立即执行,并传入两个回调函数的参数(resolve, reject) 当调用resolve回调函数时, 会执行Promise对象的then方法传入的回调 当调用reject回调函数…

作者头像 李华
网站建设 2026/6/21 9:46:50

量子算法开发全攻略(VSCode配置与示例代码大公开)

第一章:量子算法的 VSCode 示例代码在现代量子计算开发中,Visual Studio Code(VSCode)已成为主流集成开发环境之一。借助 Quantum Development Kit(QDK)扩展,开发者可在本地高效编写、模拟和调试…

作者头像 李华
网站建设 2026/6/17 16:26:29

如何快速掌握分子可视化:VMD-Python的完整入门指南

如何快速掌握分子可视化:VMD-Python的完整入门指南 【免费下载链接】vmd-python Installable VMD as a python module 项目地址: https://gitcode.com/gh_mirrors/vm/vmd-python 在分子模拟和生物信息学领域,Visual Molecular Dynamics (VMD) 一直…

作者头像 李华