writeup1
CTF 第二天
notrce(无回显命令执行)
题目:
1 | |
过滤了这些命令:
vi less tail head od sh echo touch re mv rm cat ls tac more cut curl wget base
以及这些符号:
> < ` * $ \
exec 执行无回显。用 tee 把结果写进文本:
1 | |

当前目录没有 flag。从根目录列文件:
1 | |
Ctrl+F 搜 flag。

找到后再读出来:
1 | |

完美网站(条件竞争)
访问会一直重定向到:
1 | |
img 的值解出来是 tupian.png,判断它是读文件。直接访问会提示 n 没被定义。

加上参数 n:
1 | |

提示:

说 n 要在 20 以内,但跟 n 的值其实没啥关系。

丢进 Intruder 爆破。payload 乱写也能拿到图片里的内容:


把图片内容 Base64 解码:

末尾提示了 ffffpq.php。直接访问什么都没有。把 ffffpq.php Base64 之后赋给 img,让它读出来:

解出来就是 ffffpq.php 的内容,get flag。


writeup1
https://noeplex.com/2023/04/28/writeup1/