news 2026/6/25 5:16:26

BUUCTF [SUCTF 2019]CheckIn1

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BUUCTF [SUCTF 2019]CheckIn1

一 查看标题和源码

标题中文翻译过来是:办理入住。确实也联想不到什么,但是打开靶场可以看见

显而易见是一道上传漏洞题目,也不需要看源码了(一般不会在源码上给提示)。

我们可以先上传一个普通图片试试

可以明显的看到上传文件的路径

我们再试试有没有后缀过滤

经过尝试,发现php,php3等等还有大小写都被过滤了,还有特殊后缀phtml也被过滤了。

既然有后缀过滤,那么接着可以想到.htaccess和.user.ini

这里有一个注意点 .htaccess只能在Apache(阿帕奇)服务器使用,那么我们先通过数据包看看服务器类型

可以看到Server类型是openresty,那我们只能使用.user.ini来进行绕过了

二 实践

为了方便操作,我接下来在Burpsuit中进行

先随便上传普通图片,把数据包转发到Sequence中(也是为了做到快速上传快速拿到flag)

这是图片马

这是.user.ini

写好后,就先这样在Sequence里面放着不要发送。

我尝试了很多遍,rce命令执行速度太慢成功率太低,所以我选择了中国蚁剑(成功率高一点)。

打开蚁剑,先把要访问的路径输入进去

接着我们先把burpsuit里面的两个数据包发送了(顺序随便),接着在蚁剑里面测试连接。

如果连接成功,(一定要快)赶紧添加数据,进入根目录下载flag。

本来到这里就结束了,但是我想吐槽:这个题本来没那么难,就一个常规思路,我弄了半天(真的是半天),开始我还把所有能试试的都试了(包括这个.user.ini),就是拿不到flag。接着我又去看了好多wp,按照他们的过程也还是拿不到flag(这个过程中我也发现了会删文件,但是没往深处想),后来又刷视频,有个博主提了一嘴删文件的事情,我才思路通畅了(手速要快)。

此题完。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/9 22:41:29

法律AI应用场景拆解:从信息处理到预测分析的挑战与评估

1. 项目概述:AI在法律领域的真实图景与核心挑战最近几年,关于“AI律师”或“AI法官”的新闻标题总能吸引眼球,从声称能帮用户打官司的初创公司,到宣称能通过律师资格考试的大语言模型,似乎法律这个古老而严谨的行业即将…

作者头像 李华
网站建设 2026/5/9 22:37:35

DeepSeek V4 上线,Tabbit 更会干活了(限时白嫖 pro 会员)

大家好,这里是K姐。 一个帮助你把AI真正用起来的女子。 我把浏览器升级成 Tabbit 之后,AI 开始主动干活了。 友友们有没有这样的困扰,每天对着电脑查资料写东西,想用 AI 辅助一下,要先在密密麻麻的标签页里把 AI 网…

作者头像 李华
网站建设 2026/5/9 22:32:36

AI系统安全治理:从模型失准到多智能体冲突的实战应对

1. 项目概述:当AI不再是“听话”的工具最近和几个做AI安全的朋友聊天,大家不约而同地提到一个现象:以前我们担心AI“不够聪明”,现在开始担心它“太聪明”或者“聪明过头了”。这听起来有点矛盾,但恰恰是当前AI系统安全…

作者头像 李华
网站建设 2026/5/9 22:32:35

Taotoken模型广场如何帮助开发者根据任务选择最合适的大模型

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 Taotoken模型广场如何帮助开发者根据任务选择最合适的大模型 面对市场上众多的大模型选项,开发者常常陷入选择困难。每…

作者头像 李华
网站建设 2026/5/9 22:28:35

Cursor 学术与博文创作提示词工程指南:公式采用latex ; 图片采用svg

Cursor 学术与博文创作提示词工程指南 公式采用latex ; 图片采用svg (GPT-4o/Claude 3 Opus 专用) Cursor 作为集成了顶级大模型的AI编辑器,通过精准的提示词设计可以显著提升学术公式撰写、高清学术绘图和博文创作的质量。以下是…

作者头像 李华