ctfshow文件包含web82

ctfshow文件包含web82

在这里插入图片描述

一看data,php都不能用了,就先想想能不能用PHP_SESSION_UPLOAD_PROGRESS加条件竞争进行文件包含

先随便发一个POST形式的包

在这里插入图片描述

然后把这个用浏览器打开再抓包,添加一个Cookie:PHPSESSID=DG(一般我不直接用flag因为怕被过滤了还找半天的问题),php会再服务器上创建一个文件:/tmp/sess_DG(一般来说是tmp第一次我一般都用的这个路径),并在PHP_SESSION_UPLOAD_PROGRESS下添加一句话木马

在这里插入图片描述

因为ID名是DG 所以再抓一个查看/tmp/sess_DG的包

在这里插入图片描述

然后同时intrader上面两个包 因为利用的是条件竞争所以要把线程调高一些我一般用的20,就可看到两个文件

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值