当前位置: 首页 > article >正文

CTFHUB-web进阶-php

我们用蚁剑中的这个插件来做这些关卡

一.LD_PRELOAD

发现这里有一句话木马,并且把ant给了我们,我们直接连接蚁剑

右键

选择模式,都可以试一下,这里第一个就可以

点击开始

我们进入到目录,刷新一下,会有一个.antproxy.php

把它的名字复制下来

回到蚁剑首页

再去编辑它的数据

保存,打开它的终端

输入tac /flag

得到了flag

二.ShellShock

这个比较特殊,需要选择base64,其余都和第一个一样

当选到Apache_mod_cgi的时候会自动跳转到终端,继续输入tac /flag

三.Apache Mod CGI

点击GetFlag

发现了木马

剩下和前两关一样

四.PHP-FPM

剩下的我只上图了,和前面都一样

这里也有点不一样需要改一下

如果提示ret=127就去看一下你的目录会有一个.antproxy.php文件名复制下来,和第一关一样

五.GC UAF

六.Json Serializer UAF

七.Backtrace UAF

八.FFI 扩展

九.iconv

这里需要重新编辑加.antproxy.php(同第一关)后两关同理

十.bypass iconv 1

十一.bypass iconv 2


http://www.kler.cn/a/458552.html

相关文章:

  • 第十一章 图论
  • 安装教程:慧集通集成平台(DataLinkX)智能体客户端安装操作(Linux/windows/mac)
  • 数据的高级处理——pandas模块进阶——数据的统计运算
  • [CCGridW 2023]Performance Modelling of Graph Neural Networks
  • OpenGL变换矩阵和输入控制
  • JR-RLAA系20路模拟音频多功能编码器
  • 从 ELK Stack 到简单 — Elastic Cloud Serverless 上的 Elastic 可观察性
  • 数学建模两篇小文
  • Unity中列表List使用出类似字典Dictionary的感觉
  • springcloud篇2-feign、gateway
  • 大数据-260 实时数仓 - 项目背景与需求 实时数仓架构 需求分析 技术选型 逻辑架构
  • MicroDiffusion——采用新的掩码方法和改进的 Transformer 架构,实现了低预算的扩散模型
  • 神经网络-VggNet
  • 刷新页面一次,错误地进行了多次重复调用后端服务
  • rk3588 android12 root
  • MySQL ConnectorODBC 5.1.4 for 32-bit Windows 安装与应用指南
  • 科技成果鉴定测试有哪些注意事项?
  • STM32-笔记17-PWM波型
  • 深度解析 Python 网络框架:Django、Tornado、Flask 和 Twisted
  • 【学生管理系统】权限管理之用户管理
  • 紫光同创-盘古200pro+开发板
  • 小程序配置文件 —— 12 全局配置 - pages配置
  • 攻防世界 robots
  • 使用Python实现基于区块链的供应链管理:提升透明度与效率
  • C++--------内存结构
  • git设置项目远程仓库指向github的一个仓库