BUUCTF [ACTF2020 新生赛]BackupFile1

张开发
2026/4/21 5:32:31 15 分钟阅读

分享文章

BUUCTF [ACTF2020 新生赛]BackupFile1
1.了解主题题目标题是BackupFile备份文件由此可以得知这道题与备份文件有关。首我尝试使用dirsearch对靶机进行了各种压缩包格式zip rar jar 7z tar的文件扫描没有扫描出来东西而且显示429。所以此路不通。接着我开始尝试查看源码发先源码看不到。我决定使用手动方式一个个去尝试常见的网站备份文件www.zip www.rar web.zip web,rar index.php.bak bak.sql最终获得了index.php.bak源码备份文件查看源码看见在index.php文件中会传入一个flag.php文件还有一个参数key当keystr时候会输出flag也可以看到在key与str比较前会将key转化为整数intval()不过是弱比较这个intval可以忽略。所以可以构造pyloadhttp;//靶机地址/index.php?key123或者http;//靶机地址/index.php?key123 ffwsfwefwf24r2f32ir23jrw923rskfjwtsw54w3

更多文章