栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > PHP

MOCTF-Web-没时间解释了

PHP 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

MOCTF-Web-没时间解释了

1、题目:

2、传送门http://119.23.73.3:5006/web2/index2.php

3、测试
我们先使用dirsearch.py来扫描一下

  • 我们来访问这两个目录:

  • 我们在upload.php页面随便填一些信息,看看返回些什么:

  • 看到上图方框中的内容,于是我们访问一下:

    这里提示too slow

  • 不管提交什么,他总是显示Flag is here,come on~ http://119.23.73.3:5006/web2/uploads/9dd5163556ca6a780e03ce488e7eb5cc02038184/11,我们这里猜想可能是我们输入的数据在上传后,就被很快被服务器删除了,所以访问不到实际的值,根据too slow更加确定了这里存在条件竞争,我们使用bp的Intruder进行爆破,这里我们进行两次抓包,之后再同时进行发送包;从而达到短时间内快速大量的上传数据,与删除数据的时间赛跑,维持服务器我们上传的数据存在,同时访问http://119.23.73.3:5006/web2/uploads/9dd5163556ca6a780e03ce488e7eb5cc02038184/11,达到访问这个网址时,我们上传的数据还存在。



    之后点击右上角的Start attack

    访问http://119.23.73.3:5006/web2/uploads/9dd5163556ca6a780e03ce488e7eb5cc02038184/11,爆破过程同上,在其中找到了flag

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/268700.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号