日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

MOCTF-Web-没时间解释了

發布時間:2023/12/31 编程问答 49 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MOCTF-Web-没时间解释了 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1、題目:

2、傳送門http://119.23.73.3:5006/web2/index2.php

3、測試
我們先使用dirsearch.py來掃描一下

  • 我們來訪問這兩個目錄:

  • 我們在upload.php頁面隨便填一些信息,看看返回些什么:

  • 看到上圖方框中的內容,于是我們訪問一下:

    這里提示too slow

  • 不管提交什么,他總是顯示Flag is here,come on~ http://119.23.73.3:5006/web2/uploads/9dd5163556ca6a780e03ce488e7eb5cc02038184/11,我們這里猜想可能是我們輸入的數據在上傳后,就被很快被服務器刪除了,所以訪問不到實際的值,根據too slow更加確定了這里存在條件競爭,我們使用bp的Intruder進行爆破,這里我們進行兩次抓包,之后再同時進行發送包;從而達到短時間內快速大量的上傳數據,與刪除數據的時間賽跑,維持服務器我們上傳的數據存在,同時訪問http://119.23.73.3:5006/web2/uploads/9dd5163556ca6a780e03ce488e7eb5cc02038184/11,達到訪問這個網址時,我們上傳的數據還存在。



    之后點擊右上角的Start attack

    訪問http://119.23.73.3:5006/web2/uploads/9dd5163556ca6a780e03ce488e7eb5cc02038184/11,爆破過程同上,在其中找到了flag

總結

以上是生活随笔為你收集整理的MOCTF-Web-没时间解释了的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。