NewStarCTF2025-Week4-Web 武功秘籍
NewStarCTF2025-Week4-Web 武功秘籍
知识点:
1.CVE(Common Vulnerablilities and Exposures)


exp:
一开始进去是个网站
有很多图片木马上传点,我选择新闻上传,会发现新闻内容里面的图片无法上传,但是可以看到上传页面的有其他图片上传点
1.塞个木马图,抓包改后缀,蚁剑连接

系统管理下数据库管理里面找到木马图片

但是蚁剑连接返回为空

使用disable_functions也不行,因为要求题目是Linux系统

那就重新上传木马直接看phpinfo吧

查看

找到flag,在env里面

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 24kmagic!
评论

