快速解密:“黑客”都头疼的xx公司信息查询系统CTF二维码

小编在CTF “战斗”平台上发布了一道,看一眼毁一眼的,xxx公司信息查询系统。

题目 :如下lag格式:ctf{一句话密码}

NO,不能再看了。(已经出现幻觉了)正数3个数

1

2

3

ok,解题思路:首先是 题目太晃眼!(高逼格有木有)

进去网址后,看到的是满屏二维码,先查看源代码看看背景布局,很普通,打开里面css得到图片连接,单独扫描一个二维码图片,得到"rootpadding.txt"这串,访问这个地址

$usera = ($_POST['userid']);

if(isset($usera)){

if ($usera == "1"){

$usera = (int)($usera);

if($usera == "0"){

header('Location: ./bhjskdfiffeswdwe.php');

}

}

这里直接做法就是访问if最内层的地址即可,若是要通过在原来网页上提交来达到跳转,userid=0.99999999999999999(小数点后至少有17位)即可满足代码跳转,这考的是php的弱类型机制。

跳转后,虽然是写着404,莫慌,先看源代码,有一句注释,若是熟悉的人就知道是一句话木马,这是ANSI转Unicode而得到的,只要解密后,拿到里面密码,再加上ctf{密码},就ok。

感谢pcat同学对实验吧 的大力支持。 实验吧官方粉丝群:384182116实验吧活动交流群:222359598

欢迎热爱CTF 夺旗的朋友们,提供更好更新难度更大的素材。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • ¥开启¥ 【iAPP实现进入界面执行逐一显】 〖2017-08-25 15:22:14〗 《//首先开一个线程,因...
    小菜c阅读 11,857评论 0 17
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,966评论 25 709
  • SQL注入是CTF的WEB方向必不可少的一种题型,斗哥最近也做了一些在线题目,其中最常见的题目就是给出一个登录界面...
    漏斗社区阅读 24,082评论 0 7
  • 怎样做才能使我们的人生更美好,更幸福,我用下面这个方程式来说明: 人生*工作的结果=思维方式*热情*能力 ...
    财富思无邪阅读 3,385评论 0 0
  • 这首短诗中,惠特曼描绘在天文学的课堂上听天文学家讲座,用到了以下这些词:证明、数据、表格、图解、加、减、测定,这些...
    古素月阅读 10,290评论 1 3

友情链接更多精彩内容