【WP】PolarCTF春季个人挑战赛Web方向题目全解

admin 2025年3月24日19:53:38评论17 views字数 1051阅读3分30秒阅读模式
先po一个最终结果吧(又被朝花夕拾踩了一脚T_T)
【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解
投喂2.0

上传一句话木马绕过后缀校验

【WP】PolarCTF春季个人挑战赛Web方向题目全解

访问木马然后命令执行

【WP】PolarCTF春季个人挑战赛Web方向题目全解

好像是非预期了,原题解法是上传.htaccess然后令php解析jpg文件

background

根据js内容手动构造POST请求数据包

【WP】PolarCTF春季个人挑战赛Web方向题目全解

两个参数直接命令拼接

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解
来个弹窗

找一个xss payload直接打就是了

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解

查了一下原图是白金之星

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解

flag{dbd65172f0a14c279bc461cd0185c70a}

0e事件

看到标题猜测是md50e开头的字符串

【WP】PolarCTF春季个人挑战赛Web方向题目全解

flag{adc394229ba455abbe56e057f20f883e}

bllbl_rce

扫目录发现一个/admin/admin.php的源码备份

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解

看到传参需要带上bllbl字符串就可以直接rce

【WP】PolarCTF春季个人挑战赛Web方向题目全解

flag{86bef3c8c8dacf54b1726ccd2fb6a7d7}

coke的登陆

cookies.php看到提示coke-lishuai

【WP】PolarCTF春季个人挑战赛Web方向题目全解

使用这个密码登录

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解即可得到flag{ji_xing_duizhang}
xCsMsD

登录上去看到cookie有一些提示,尝试用-替换空格查看过滤规则

【WP】PolarCTF春季个人挑战赛Web方向题目全解

根据替换规则构造payload

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解复读机RCE

好像非预期了,直接访问flag.txt就行

【WP】PolarCTF春季个人挑战赛Web方向题目全解

赛后复盘本题是要用echo “<?php @eval($_POST[1]); ?>” > shell.php写入一句话木马然后连接getshell

椰子树晕淡水鱼

很明显文件包含读取index.php

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解然后扫目录发现/admin.phppassword文件
【WP】PolarCTF春季个人挑战赛Web方向题目全解

下载的password.zip需要爆破一下

【WP】PolarCTF春季个人挑战赛Web方向题目全解

把这个当作admin.php的字典爆破密码

同时文件包含一下admin.php,看到用户名是zhsh

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解暴力破解得到登录密码是zhsh920
【WP】PolarCTF春季个人挑战赛Web方向题目全解

登录成功之后是一个文件上传

上传一句话木马

【WP】PolarCTF春季个人挑战赛Web方向题目全解

返回了目录直接连接利用即可rce

【WP】PolarCTF春季个人挑战赛Web方向题目全解
再给我30

sqlmap能直接跑出来

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解即可获得flag{0h_no_I_w@nt_too_many_30!!!}
狗黑子CTF变强之路

一眼文件包含,直接包含index.php

【WP】PolarCTF春季个人挑战赛Web方向题目全解

base64之后发现后门

【WP】PolarCTF春季个人挑战赛Web方向题目全解

直接利用

【WP】PolarCTF春季个人挑战赛Web方向题目全解

flag{698d51a19d8a121ce581499d7b701668}

小白说收集很重要

扫目录发现users.json

【WP】PolarCTF春季个人挑战赛Web方向题目全解
【WP】PolarCTF春季个人挑战赛Web方向题目全解登录成功
【WP】PolarCTF春季个人挑战赛Web方向题目全解

提示找管理员专属界面

【WP】PolarCTF春季个人挑战赛Web方向题目全解

尝试访问admin_dashboard.php

【WP】PolarCTF春季个人挑战赛Web方向题目全解

直接命令执行就可以了

【WP】PolarCTF春季个人挑战赛Web方向题目全解

flag{150a4295992ba0d4c537ae945699a8c2}

原文始发于微信公众号(智佳网络安全):【WP】PolarCTF春季个人挑战赛Web方向题目全解

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月24日19:53:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【WP】PolarCTF春季个人挑战赛Web方向题目全解https://cn-sec.com/archives/3875047.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息