1. 程式人生 > >“百度杯”CTF比賽 九月場_123(文件備份,爆破,上傳)

“百度杯”CTF比賽 九月場_123(文件備份,爆破,上傳)

lag 註釋 alt png 一個 頁面 圖片 比賽 src

題目在i春秋ctf訓練營

翻看源碼,發現提示:

技術分享圖片

打開user.php,頁面一片空白,參考大佬的博客才知道可能會存在user.php.bak的備份文件,下載該文件可以得到用戶名列表

技術分享圖片

拿去burp爆破:

技術分享圖片

這七百多號人就沒個1999年生的?拿1998繼續試.....又涼了...一直試到1990年,終於有個大佬是這年的

賬號lixiuyun,密碼lixiuyun1990

進入到一個空白的個人中心

技術分享圖片

直接在火狐查看器中將註釋符刪除,然後先上傳一個圖片試試

技術分享圖片

在文件名後加上.php返回不能出現php,那就拿pht代替

這裏順便說一下php的別名:php2, php3, php4, php5, phps, pht, phtm, phtml

技術分享圖片

訪問view.php,看界面可能是個文件讀取

技術分享圖片

提示過濾了flag,那就拿flflagag試試

技術分享圖片

“百度杯”CTF比賽 九月場_123(文件備份,爆破,上傳)