原文中文,约26000字,阅读约需62分钟。
📝
内容提要
这篇文章讲述了一个关于文件上传漏洞的故事,作者通过一个网页发现了文件上传功能,利用漏洞上传了webshell并成功获取了服务器上的flag文件,最后获得了flag。
❓
Q&A
文件上传漏洞是如何被利用的?
作者通过网页发现文件上传功能,利用漏洞上传了webshell,成功获取了服务器上的flag文件。
如何分析PNG文件中的隐写数据?
使用TweakPNG分析png文件,发现冗余数据,并通过Python脚本解码获取提示信息。
如何解压带密码的压缩文件?
尝试解压where_is_key.zip文件时发现需要密码,使用ZipCracker解除伪加密后成功解压。
如何通过网络抓包获取flag?
通过网络抓包文件发现对/wireshark/flag.php的请求,获取到flag的内容。
如何使用base64解码获取flag?
使用base64解码文件内容,获取有意义的字符串,最终得到flag。
如何通过md5碰撞获取flag?
使用Python脚本生成md5碰撞,获取flag的内容。
🏷️