my blog
First Post:
Last Update:
Last Update:
没有特别的信息,看一下robots.txt,进入level1.php,file_get_contents()从文件中提取字符串,需要使用data://text/plain传入welcome to nssctf,file不能直接flag,但提示了level2.php,file=level2.php,得到
1 |
|
我进入刘队博客到处点了很久不知道下一步该干什么,再看”不是一个正确的url”,于是打开burp爆端口,没有效果,被提示抓level2.php源码,file=php://filter/convert.base64-encode/resource=level2.php得到
1 |
|
url传入百度网址要跟上121.91.174.161:2368,
1 |
|
接着是system命令,eval会解析取反异或等形式的命令,system不会,搜索找到$'\xxx'
可以将八进制ascii码解析为字符,是特性,下载项目构建ls /和cat /flag,($’\154\163’ $’\57’)($’\143\141\164’ $’\57\146\154\141\147’)
1 |
|