返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >[NISACTF 2022]bingdundun
  • 413
分享到

[NISACTF 2022]bingdundun

安全web安全 2023-09-25 08:09:32 413人浏览 薄情痞子
摘要

进入靶场环境,提示upload,应该是一个文件上传与文件包含相关的题目。 点击upload进入文件上传页面。看到url有一个bingdundun的get传参,我们尝试传入其他值尝试一下。 尝试传入index,发现index页面

进入靶场环境,提示upload,应该是一个文件上传与文件包含相关的题目。

点击upload进入文件上传页面。看到url有一个bingdundun的get传参,我们尝试传入其他值尝试一下。

尝试传入index,发现index页面的内容被大量包含进来,并且会自动在后面添加.PHP

在看文件上传点提示可以传图片或压缩包,因此考虑php伪协议中的phar协议或zip协议。首先写一个phpinfo()脚本,打成zip压缩包并上传,上传成功后利用phar协议包含压缩包中的脚本文件,发现脚本中的php代码被成功包含进来并被当作代码执行了。

获取flag方法

方法一:

利用phar协议读取上传一句话木马,用菜刀链接。

http://1.14.71.254:28884/?bingdundun=phar://23de81832e6ba264115a6192202105f7.zip/reqma

方法二:

构造phar文件,phar文件包含我们想要执行的代码,由于index页面提示,flag就在根目录下,因此如果能直接执行cat /flag 就能出结果了。

构造phar文件方法

  1. 修改php.ini 让phar.readonly 改成off。
  2. 创建一个pharfile.php文件,代码如下,用于生成phar包
startBuffering();$phar->setStub("");$phar->addFromString("pharfile.php", '');$phar->stopBuffering();?>

浏览器访问该文件,在同目录下会生成exp.phar文件。复制一份改成zip格式,然后上传

phar://协议将文件包含到当前页面,然后给ps参数传入想要执行的代码值,执行成功。

根据代码提示flag在根目录下,因此构造url得到flag。

来源地址:https://blog.csdn.net/jhk8698/article/details/127406643

--结束END--

本文标题: [NISACTF 2022]bingdundun

本文链接: https://lsjlt.com/news/417242.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • [NISACTF 2022]bingdundun
    进入靶场环境,提示upload,应该是一个文件上传与文件包含相关的题目。 点击upload进入文件上传页面。看到url有一个bingdundun的get传参,我们尝试传入其他值尝试一下。 尝试传入index,发现index页面...
    99+
    2023-09-25
    安全 web安全
  • [NISACTF 2022]
    目录 前言: [NISACTF 2022]popchains [NISACTF 2022]babyserialize 考点: 解题: 解法二:利用 php  总结: [NISACTF 2022]easyssrf [NISACTF 202...
    99+
    2023-09-14
    php 安全
  • 关于[NISACTF 2022]babyserialize详解
    前言 先甩出PHP的魔术方法。 __invoke():当尝试以调用函数的方式调用对象的时候,就会调用该方法__construst():具有构造函数的类在创建新对象的时候,回调此方法__destruct...
    99+
    2023-09-12
    php 开发语言 网络安全
  • ISCC-2022
    ISCC-2022 本文首发于奇安信攻防社区 注:本文所做题目时间和复现时间不一致,按照主办方每天中午更新flag,或许有不同 练武 MISC 单板小将苏翊鸣 下载附件得到压缩包和图片 修改高度 扫...
    99+
    2023-09-14
    http 安全 php html
  • ISCC 2022 wp
    目录 解题步骤及过程: 练武题WP: Web: 冬奥会: 爱国敬业好青年-2: Pop2022: 这是一道代码审计题: Easy-SQL: Findme: 让我康康!: misc: 2022冬奥会: 单板小将苏翊鸣: 隐秘的信息: 藏在星空...
    99+
    2023-09-14
    php 开发语言
  • 2022 UUCTF Web
    目录 Web (1) websign(禁用js绕过) (2) ez_rce(>闭合 `rce`) (3) ez_unser(引用传递) (4) ez_upload(apache后缀解析漏洞) (5) ezsql(union注入...
    99+
    2023-09-07
    php web安全
  • SQL Server 2022来了
    SQL Server 2022来了   微软SQL Server依然保持着3年内发布一个大版本的传统,最新版本已经来到SQL Server2022   相关特性双向HA/DR 到Azure SQLSQL Server 2022 与 Azu...
    99+
    2017-01-20
    SQL Server 2022来了
  • 2022安洵杯babyphp
    这个题没打出来有点可惜,感觉做的都差不多了,不过有些地方确实没理解,还是理解不到位 先来看序列化,这个序列化是不难的,不过有一个小坑,我们先理一遍顺序 array(0) { } session反序列化漏洞: session是会被反序列...
    99+
    2023-09-16
    php 开发语言 web安全 网络安全
  • 2022-HitCon-Web-yeeclass WP
    复现平台CTFHUB 靶机为一个完整类论坛网页,题目给了服务端完整代码 代码审计 /src/submit.php Line56-63: 可以看到提交数据存入的时候将$_SESSION["userna...
    99+
    2023-08-31
    php web安全 mysql
  • ctfshow七夕杯2022
    文章目录 Webweb签到easy_calceasy_cmd Crypto密码签到 Misc杂项签到 Osint社工签到迷失的大象大飞机 原文 Web web...
    99+
    2023-09-01
    php 开发语言
  • 挥别2022,坦迎2023。
    第一章:CSDN,我来啦! 第一节:初遇! 2022-08-13,我和CSDN相遇啦! CSDN,你好呀!2022年8月13日,是我与你相...
    99+
    2023-08-31
    java 前端 开发语言 Powered by 金山文档
  • 2022年羊城杯wp
    web rce_me ...
    99+
    2023-08-31
    php python 开发语言
  • ISCTF 2022 WEB WP分享
    文章目录 EASY-PHP01FakeWebEASY-PHP02simplePHP猫和老鼠curleasy-onlineshell傻注rce 感谢老六师傅和gsf1yy师傅的帮助和指导 ...
    99+
    2023-09-02
    php 网络安全 web安全 安全
  • 最新Adobe 2022全新上线 Adobe 2022永久免费使用教程
    每次的大版本更新 为全世界的摄影、影视、设计师 提供了一系列生产力工具 电脑配置符合要求的小伙伴可以尝鲜啦。 软件版本越高对电脑的配置要求就越高。 目前adobe2022的配置要求...
    99+
    2024-04-02
  • 春秋云境:CVE-2022-25578
    春秋云境:CVE-2022-25578 文章合集:春秋云境系列靶场记录(合集) taocms v3.0.2允许攻击者通过编辑.htaccess文件执行任意代码 漏洞介绍 taocms v3....
    99+
    2023-09-26
    安全 安全漏洞 web安全 网络安全 系统安全
  • CISCN 2022 初赛 web 复现
    [CISCN 2022 初赛]ezpop 可以看到版本,那么直接上网找链子打 www.zip 查看路由,是 Index/test,然后 post 传参 a ...
    99+
    2023-09-15
    比赛复现
  • 【春秋云境】CVE-2022-32991
    靶标介绍: ​ 该CMS的welcome.php中存在SQL注入攻击 介绍中就很明显提示了welcome.php中存在SQL注入,那么就直接访问。但是要先登录,我们直接注册一个进去。 注册完登录...
    99+
    2023-09-17
    安全
  • WINDOWS11 SQL SERVER 2022的安装
    前言 数据库是计算机行业不可或缺的重要软件,也可以说是重要服务器,今天就带领大家搞一下最新的数据库安装 一、下载地址 下载SSMS https://learn.microsoft.com/zh-cn/...
    99+
    2023-09-17
    数据库 sqlserver 服务器
  • [LCTF]bestphp&2022安洵杯 babyphp
    目录 [LCTF]bestphp‘s revenge SoapClient触发反序列化导致ssrf serialize_hander处理session方式不同导致session注入 crlf漏洞 安洵杯 babyphp SoapClie...
    99+
    2023-10-03
    php web安全
  • CVE-2022-30887漏洞复现
    多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CM...
    99+
    2023-09-11
    php 开发语言 安全 网络 服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作