栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

CTF

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

CTF

打开网页发现和web3差不多,文件包含url

但尝试了web3,发现error了

伪协议用不了了

可以尝试用一句话连接,bp抓包,上传一句话

但一句话不知道是传到了哪个路径下,

查看网络:

 发现是nginx,nginx的日志文件在/var/log/ngnix/access.log或/var/log/ngnix/error.log

故,一句话可以传到日志目录下

 将User-Agent这里写进一句话

上传成功:

路径:ctf.show_web4http://f30abfa9-8468-4ae6-ae62-6e616f24b84f.challenge.ctf.show/?url=/var/log/nginx/access.log

密码:cmd

 ctfshow{0f0b58d5-dcf5-4994-8040-5d7694aa355b}

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/888470.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号