[MRCTF2020]套娃
创始人
2024-04-03 03:21:07
0

 看一下页面源代码

看到有这么一段注释

我们需要传入b_u_p_t,但是又不能有下划线

可以使用空格.%5F绕过,也就是说我们参数如果是?b u p t的话,变量名会被解析为为b_u_p_t

然后要求传入的b_u_p_t参数不能为23333 但是正则又必须匹配以23333为开头和结尾

 

所以payload

?b u p t=23333%0a

然后提示前往secrettw.php

 

抓包,改包,发现没什么用

而且在页面源代码发现

这里是JsFuck加密

在线解密:JSFuck - Write any JavaScript with 6 Characters: []()!+

或者放控制台也可以

所以需要post一个Merak

回显了源码

";
$ip = getIp();
if($ip!='127.0.0.1')
echo "Sorry,you don't have permission!  Your ip is :".$ip;
if($ip === '127.0.0.1' && file_get_contents($_GET['2333']) === 'todat is a happy day' ){
echo "Your REQUEST is:".change($_GET['file']);
echo file_get_contents(change($_GET['file'])); }
?>  

if($ip === '127.0.0.1' && file_get_contents($_GET['2333']) === 'todat is a happy day' ){

需要改包

CLIENT-IP: 
X-FORWARDED-FOR: 
X-REAL-IP:

然后data协议进行绕过

2333=data://text/plain,todat is a happy day

传入的file会被函数change处理,然后进行文件包含

先对参数进行base64解码,然后遍历字符串,先将每一个字符使用ord转为ascii码,然后加上该字符的位置对应的数字的2倍,然后再使用chr函数讲ascii码转为字符串,最后拼接在一起形成新的字符串,我们需要经过处理后输出flag.php

反向加密脚本:


输出得到

ZmpdYSZmXGI=

payload:

?2333=data://text/plain,todat is a happy day&file=ZmpdYSZmXGI=

 

相关内容

热门资讯

喜欢穿一身黑的男生性格(喜欢穿... 今天百科达人给各位分享喜欢穿一身黑的男生性格的知识,其中也会对喜欢穿一身黑衣服的男人人好相处吗进行解...
发春是什么意思(思春和发春是什... 本篇文章极速百科给大家谈谈发春是什么意思,以及思春和发春是什么意思对应的知识点,希望对各位有所帮助,...
网络用语zl是什么意思(zl是... 今天给各位分享网络用语zl是什么意思的知识,其中也会对zl是啥意思是什么网络用语进行解释,如果能碰巧...
为什么酷狗音乐自己唱的歌不能下... 本篇文章极速百科小编给大家谈谈为什么酷狗音乐自己唱的歌不能下载到本地?,以及为什么酷狗下载的歌曲不是...
家里可以做假山养金鱼吗(假山能... 今天百科达人给各位分享家里可以做假山养金鱼吗的知识,其中也会对假山能放鱼缸里吗进行解释,如果能碰巧解...
华为下载未安装的文件去哪找(华... 今天百科达人给各位分享华为下载未安装的文件去哪找的知识,其中也会对华为下载未安装的文件去哪找到进行解...
四分五裂是什么生肖什么动物(四... 本篇文章极速百科小编给大家谈谈四分五裂是什么生肖什么动物,以及四分五裂打一生肖是什么对应的知识点,希...
怎么往应用助手里添加应用(应用... 今天百科达人给各位分享怎么往应用助手里添加应用的知识,其中也会对应用助手怎么添加微信进行解释,如果能...
客厅放八骏马摆件可以吗(家里摆... 今天给各位分享客厅放八骏马摆件可以吗的知识,其中也会对家里摆八骏马摆件好吗进行解释,如果能碰巧解决你...
苏州离哪个飞机场近(苏州离哪个... 本篇文章极速百科小编给大家谈谈苏州离哪个飞机场近,以及苏州离哪个飞机场近点对应的知识点,希望对各位有...