打开网页发现和web3差不多,文件包含url
但尝试了web3,发现error了
伪协议用不了了
可以尝试用一句话连接,bp抓包,上传一句话
但一句话不知道是传到了哪个路径下,
查看网络:
发现是nginx,nginx的日志文件在/var/log/ngnix/access.log或/var/log/ngnix/error.log
故,一句话可以传到日志目录下
将User-Agent这里写进一句话
上传成功:
路径:ctf.show_web4http://f30abfa9-8468-4ae6-ae62-6e616f24b84f.challenge.ctf.show/?url=/var/log/nginx/access.log
密码:cmd
ctfshow{0f0b58d5-dcf5-4994-8040-5d7694aa355b}



