CTF show WEB 1

您所在的位置:网站首页 ctfshow web web3 CTF show WEB 1

CTF show WEB 1

2024-07-12 04:25| 来源: 网络整理| 查看: 265

题目网站https://ctf.show 1.web签到题

直接源代码查看在这里插入图片描述

2.web2

直接尝试万能密码,登陆成功在这里插入图片描述 order by查找回显数 在这里插入图片描述 在3时正常回显,4是无回显,说明回显数为3 使用union select 联合查询爆库名 在这里插入图片描述 在这里插入图片描述

爆表名 在这里插入图片描述 在这里插入图片描述

爆字段 在这里插入图片描述 在这里插入图片描述

爆flag值 在这里插入图片描述 在这里插入图片描述

3.web3

打开网站提示输入url,测试/etc/passwd成功显示,应为文件包含漏洞 在这里插入图片描述 第一种方法: php伪协议中的data通过通配符查找目录下的所有文件

url=data://text/plain, 在这里插入图片描述 在这里插入图片描述 得到 ctf_go_go_go 直接访问得flag

第二种方法:

写入一句话菜刀连接 url=data:text/plain,



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3