文件上传作业

news/2026/1/25 13:06:10/文章来源:https://www.cnblogs.com/Xie02/p/19508806

一 [SWPUCTF 2021 新生赛]easyupload3.0
屏幕截图_20-1-2026_204624_node7.anna.nssctf.cn
先尝试上传一个php文件显示
屏幕截图_20-1-2026_204758_node7.anna.nssctf.cn
于是尝试.htaccess绕过,接入蚁剑后在app/flag.php中找到flag
屏幕截图 2026-01-20 205508

二 [HNCTF 2022 Week1]easy_upload
直接上传php文件显示成功
屏幕截图_21-1-2026_185434_node5.anna.nssctf.cn
连接蚁剑
屏幕截图 2026-01-21 185845
得到flag NSSCTF{217cf64e-3d45-48f3-a333-62e79de87952}

三 [SWPUCTF 2021 新生赛]easyupload2.0
上传PHP文件显示
屏幕截图_20-1-2026_21415_node4.anna.nssctf.cn
于是我更改文件后缀为phtml成功上传(该PHP文件为图片木马)连接蚁剑
屏幕截图 2026-01-21 190514

四 [NISACTF 2022]babyupload
屏幕截图_21-1-2026_19742_node5.anna.nssctf.cn
我试着上传了许多文件都显示文件后缀错误
查看网页源码,发现文件/source
屏幕截图_21-1-2026_191359_
得到
屏幕截图 2026-01-21 191715
于是我查了一些资料发现了一个绝对路径bug( os.path.join(path,*paths)函数用于将多个文件路径连接成一个组合的路径。第一个函数通常包含了基础路径,而之后的每个参数被当作组件拼接到基础路径之后。
然而,这个函数有一个少有人知的特性,如果拼接的某个路径以 / 开头,那么包括基础路径在内的所有前缀路径都将被删除,该路径将视为绝对路径)
然后上传了一个/flag文件,使用bp修改上传文件名
得到返回文件途径,访问得到flag

五 [NISACTF 2022]bingdundun~
屏幕截图_21-1-2026_193728_node5.anna.nssctf.cn
尝试连接蚁剑发现失败,所以使用伪协议phar(phar://伪协议
这个就是php解压缩报的一个函数,不管后缀是什么,都会当做压缩包来解压,用法:?file=phar://压缩包/内部文件 phar://xxx.png/shell.php 注意 PHP>=5.3.0压缩包需要是zip协议压缩,rar不行,将木马文件压缩后,改为其他任意格式的文件都可以正常使用)打开上传文件,并且该url会在末尾自动加上.php
于是连接网址为http://node5.anna.nssctf.cn:29950/?bingdundun=phar://9153635dd0a0fa60f23bdb380963dd40.zip/post 连接蚁剑
屏幕截图 2026-01-21 195810

六 [MoeCTF 2022]what are y0u uploading?
查看网页源码得到白名单
屏幕截图_21-1-2026_20547_
上传jpg文件得到屏幕截图_21-1-2026_20105_node5.anna.nssctf.cn
于是我使用bp修改上传文件名,得到flag屏幕截图 2026-01-21 201818

七 [SWPUCTF 2022 新生赛]file_master
屏幕截图_22-1-2026_183153_node5.anna.nssctf.cn
上传了php文件显示屏幕截图_22-1-2026_183335_node5.anna.nssctf.cn
于是上传图片木马屏幕截图_22-1-2026_183512_node5.anna.nssctf.cn
于是试着查看网页源码,最终使用伪协议file读取到源码,发现文件不能还有php,于是使用短标签来绕过,并且设置图片高和宽小于20屏幕截图
屏幕截图 2026-01-22 185728
上传成功后进行rce得到flag

八 前端验证
打开bp,上传图片马,更改文件名屏幕截图 2026-01-22 193602
连接蚁剑屏幕截图 2026-01-22 193739

九 [SWPUCTF 2021 新生赛]easyupload1.0
上传php文件发现不行,上传图片发现可行。但是使用bp修改文件后缀
屏幕截图 2026-01-22 194617
连接蚁剑得到一个假的flag,于是在phpinfo中查找,得到flag
屏幕截图_22-1-2026_20038_node7.anna.nssctf.cn

十 [极客大挑战 2019]Upload
上传图片马显示屏幕截图_22-1-2026_20342_28c6da34-e284-4f06-9354-04f66fdf3265.node5.buuoj.cn
于是使用,发现仍然上传不了。于是去看文件头我试了PNG无法上传,最终GIF才可以上传,成功后使用抓包将文件后缀为phtml
屏幕截图 2026-01-24 105611
连接蚁剑得到flag屏幕截图 2026-01-24 105926

十一 | [NewStarCTF 2023 公开赛道]Begin of Upload | header |
屏幕截图_24-1-2026_11127_52ac349c-8426-4ad1-8f50-9929e55b6914.node5.buuoj.cn
先上传一个php文件,显示屏幕截图 2026-01-24 110237
于是上传图片马,然后在bp修改文件后缀屏幕截图 2026-01-24 110400
连接蚁剑得到flag屏幕截图 2026-01-24 110520

十二 [NewStarCTF 2023 公开赛道]Upload again!
屏幕截图 2026-01-24 110718
上传了php文件与图片木马均不成功,于是使用php长标签,上传成功,使用bp修改文件后缀发现上传不了,于是使用.htaccess。上传文件后使用bp修改后缀
屏幕截图 2026-01-24 111254
连接蚁剑得到flag屏幕截图 2026-01-24 112222

十三 [HarekazeCTF2019]Avatar Uploader 1
屏幕截图 2026-01-24 112655
尝试输入name,admin成功输入![屏幕截图 2026-01-24 112856](https://img2024.cnblogs.com/blog/3761898/202601/3761898-20260124112905053-2054378747.pn
之后就没有思路来,于是搜索得到源码屏幕截图 2026-01-24 143406
于是使用010删除图片信息只留下文件头屏幕截图 2026-01-24 143647
上传图片得到屏幕截图 2026-01-24 143714

十四 [ACTF2020 新生赛]Upload
屏幕截图 2026-01-24 114210
先试着上传一个php文件显示
屏幕截图 2026-01-24 114253
上传图片木马,上传成功,使用bp修改后缀屏幕截图屏幕截图 2026-01-24 114509
连接蚁剑屏幕截图 2026-01-24 114705

十五 上传
屏幕截图 2026-01-24 115054
先上传一个php文件,屏幕截图 2026-01-24 115137
上传图片马(我使用的是长标签),成功,使用bp修改文件后缀发现php与phtml均不行于是使用htaccess
使用bp修改屏幕截图 2026-01-24 115830
连接蚁剑发现连不上,访问上传的文件发现上传的php变成乱码,于是我去搜找资料找到一种方法(这里可以用utf-16编码绕过。因为utf-16占utf-8的两倍长度,上传时默认检测为utf-8,从而就能绕过检测成功上传。)
屏幕截图 2026-01-25 110227

十六 [LitCTF 2023]ez_XOR
屏幕截图 2026-01-24 132412
先查壳(使用专门的工具对可执行文件进行分析,以判断该文件是否被某种“壳”(如加壳或加密)包裹),发现屏幕截图 2026-01-25 110640
使用IDA打开查看字符串屏幕截图 2026-01-25 114102
F5查看代码有280381f5a97323b44d052a931640d4f5
be976e3ed47629f64217b96cd92fddac
仔细研究发现第一个伪代码与flag有关,第二个伪代码与解题关系不大,只用分析第一个伪代码
e3a9aa982dbde825c89a049357341135
分析第二个伪代码,发现最后是Str1和Str2比较,如果Str1和Str2相等,则程序正确。观察伪代码,发现我们输入的Str1还有经过一个函数XOR才会和Str2比较,由此可知这个函数与异或运算有关,点击XOR跟进调查
3d2fb12c82b0ce4bc5559e95bafe57d6
于是我去搜索了一下得到一个脚本#include <stdio.h>

include <string.h>

int main()
{
int a2=3;
char str2[]="E`}J]OrQF[V8zV:hzpV}fVF[t";
int l,i,result;
l = strlen(str2);
for (i=0; ;++i)
{
result = l;
if ( i >= result )
break;
str2[i] ^= 3 * a2;
}
puts(str2);

return 0;

}
运行得到flag屏幕截图 2026-01-25 115434

十七 [SWPUCTF 2022 新生赛]easyre
屏幕截图 2026-01-25 115837
使用IDA打开得到屏幕截图 2026-01-25 120031

十八 [SWPUCTF 2021 新生赛]gift_pwn
使用IDA打开
屏幕截图 2026-01-25 121819
F5,点击vuln,发现vuln函数存在栈溢出(栈溢出(Stack Overflow) 就是栈里的临时数据超出了它的固定大小,导致 “货架被压垮”,程序直接崩溃并抛出错误)屏幕截图 2026-01-25 122304
屏幕截图 2026-01-25 122434
发现/bin/sh开始的位置是4005B6屏幕截图 2026-01-25 122526
于是我去搜索得到脚本并运行
屏幕截图 2026-01-25 123346

十九 [LitCTF 2023]这羽毛球怎么只有一半啊(恼 (初级)
下载附件屏幕截图 2026-01-24 142304
使用010打开更改高度,得到
屏幕截图 2026-01-24 142532

二十 [陇剑杯 2021]webshell(问1)
用WIRESHARK进行分析屏幕截图 2026-01-25 125428
http contains "login"查看HTTP中有login的流量包屏幕截图 2026-01-25 125532
对第四个进行追踪屏幕截图 2026-01-25 125817
密码为Admin123!%40%23,对其进行url解码得到Admin123!@#

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1214483.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2026年沈阳有名的国考税务面试培训公司,红旗公考值得关注

2026年公职考试竞争持续白热化,国考税务岗位因稳定的职业前景与优厚的待遇,成为众多考生的热门选择,而专业化的面试辅导已成为考生突破重围、成功上岸的核心支撑。无论是贴合国考税务面试评分标准的针对性训练、还原…

2026年股权激励计划制定比较靠谱的公司,创锟咨询值得关注

在企业管理升级的浪潮中,一套科学的股权激励方案是企业绑定核心人才、驱动战略落地的黄金纽带,关乎组织活力与长远发展。面对市场上良莠不齐的股权激励咨询机构,如何避开模板化割韭菜重协议轻落地的坑?以下依据不同…

2026年江西专业的安全阀在线检测仪制造厂,哪家技术强Top10

在特种设备检测领域,安全阀在线检测仪是保障设备安全运行的核心工具,其技术专业性与稳定性直接关系到企业生产安全与合规运营。面对市场上参差不齐的安全阀在线检测仪厂商,企业往往难以抉择——哪家技术实力强劲?哪…

2026年武汉东篱老屋排名,特色田园体验好去处揭秘

在快节奏的都市生活中,企业团建、家庭聚会或商务会议往往面临场地受限、项目单一、流程繁琐等难题,而一处能兼顾自然体验与多元服务的休闲目的地,成了许多人的迫切需求。武汉市梁湖畔东篱老屋农业生态有限公司(以下…

2026必备10个降AIGC工具,研究生速看!

2026必备10个降AIGC工具&#xff0c;研究生速看&#xff01; AI降重工具&#xff1a;学术写作的隐形助手 随着人工智能技术在学术领域的广泛应用&#xff0c;论文中出现的AIGC痕迹越来越引起高校和期刊的重视。对于研究生而言&#xff0c;如何在保持原文语义不变的前提下&#…

面试官:短信接口被刷,一夜损失5万!如果是你,怎么防?

前两天&#xff0c;粉丝群里的阿强&#xff08;老倒霉蛋了&#xff09;半夜给我发私信&#xff0c;说他们公司刚上线的一个 H5 活动页&#xff0c;半夜被 SMS Boom&#xff08;短信轰炸机&#xff09; 盯上了。 早上老板醒来一看阿里云账单&#xff0c;好家伙&#xff0c;一晚上…

生产环境 CPU 飙升 100%!别再去翻日志了,这 3 行命令教你 1 分钟定位代码行号

01 报警突袭 下午 4 点&#xff0c;正是摸鱼的好时候&#xff0c;运维突然甩过来一张截图&#xff1a;“生产环境 03 号机器 CPU 飙升 100%&#xff0c;请求全堵了&#xff0c;快看一眼&#xff01;” 我转头一看&#xff0c;旁边的实习生小弟已经慌了&#xff0c;正在疯狂敲…

小红书MySQL内核秒杀能力重磅再升级

“秒杀”是电商平台最典型的高并发促销场景&#xff0c;双十一等大促活动也常以秒杀能力作为数据库技术实力的标志。随着小红书电商业务快速增长&#xff0c;直播带货等爆品场景对极致下单速度的需求更加突出&#xff0c;希望将下单吞吐提升至 1W/s。 基于 MySQL 内核实现的合并…

概率论与数理统计期末考试专项突破:古典概型与组合概率的精讲与实战应用

概率论与数理统计期末考试专项突破&#xff1a;古典概型与组合概率的精讲与实战应用相关重点知识点总体预览 在概率论与数理统计的期末考试中&#xff0c;古典概型是基础中的基础&#xff0c;几乎每一份考卷都会涉及。本篇文章聚焦于“古典概型”中的组合概率计算&#xff0c;通…

高可用架构三板斧:冗余、隔离、降级

高可用冗余 冗余&#xff0c;是高可用架构的第一道防线。 其本质&#xff1a;是在关键组件或路径上建立多份备份&#xff0c;消除单点故障。 冗余实现的层面多样&#xff0c;包括但不限于硬件冗余&#xff08;双电源、RAID、双机热备&#xff09;。 以及&#xff0c;网络冗余…

上海探讨注意力涣散的治疗方法和注意力不集中的原因哪家好

2026年青少年成长健康需求持续升级,注意力提升已成为家长与教育机构关注的核心议题。无论是注意力分散的运动疗法实践、注意力涣散的治疗方法创新,还是注意力不集中的原因科学解析,专业机构的服务能力直接决定孩子成…

高性价比的专精特新小巨人申报公司多少钱,华夏泰科咨询集团收费合理吗?

随着国家对中小企业创新发展的扶持力度不断加大,专精特新小巨人认定已成为企业提升竞争力、获取政策红利的重要途径。但不少企业在申报过程中常因经验不足、材料不规范等问题错失机会,因此选择专业的申报公司就成了关…

股权激励方案设计公司怎么选?为你揭秘优质之选

随着企业竞争从资源争夺转向人才争夺,股权激励已成为企业吸引、留存核心人才的核心工具,但多数企业在选择服务商时却陷入怕踩坑、怕无效、怕白花钱的困境。本文围绕股权激励方案设计找哪家、股权激励公司选哪家、股权…

2026年武汉耘野亲子农场与其他农场对比优势大揭秘,选哪家好

2026年城市亲子休闲需求持续攀升,集自然体验、全龄互动、场景沉浸于一体的近郊农场已成为家庭周末出行的核心选择。无论是亲子家庭寻求一家老小各得其乐的放松空间,还是企业组织既有玩趣又能凝聚团队的团建活动,优质…

印度作者投稿iMeta费用由政府统一支付APC

近日&#xff0c;iMeta期刊正式入选印度政府“一国订阅&#xff08;One Nation One Subscription, ONOS&#xff09;”计划支持名单。这意味着&#xff0c;来自印度符合条件的科研机构作者向 iMeta 投稿并被录用后&#xff0c;其文章处理费&#xff08;APC&#xff09;将由印度…

iMeta系列期刊助理编辑(统计)招聘启事(可居家办公,弹性工作)

iMeta系列期刊助理编辑(统计)招聘启事(可居家办公&#xff0c;弹性工作)iMeta系列期刊宣传片(25版&#xff0c;含MetaOmics和iMetaMed)影响因子IF 33.2生物医学综合&#xff0c;全球第65中国第51iMeta 期刊简介“iMeta” 是由威立、宏科学和本领域数千名华人科学家合作出版的开…

突发!CTO 被解雇。。。因不道德行为。。。

Thinking Machines 公司已因 CTO Barret Zoph 的不道德行为将其解雇。CEO Mira Murati 今天在全体员工大会上宣布了这一消息。Soumith Chintala 将接任 CTO 一职。Mira Murati 和 Soumith ChintalaBarret Zoph 已回归 OpenAI。

考虑源荷不确定性的电力系统机组低碳调度:Matlab + Yalmip + Gurobi 实践

电力系统机组调度 考虑了源荷不确定性 求解&#xff1a;matlabyalmipgurobi作为求解器&#xff09; 内容&#xff1a;考虑源荷两侧不确定性的含风电的低碳调度&#xff0c;引入模糊机会约束&#xff0c;程序包括储能、风光、火电机组及水电机组&#xff0c;解决了目标函数含有分…

救命神器10个AI论文平台,自考学生轻松搞定毕业论文!

救命神器10个AI论文平台&#xff0c;自考学生轻松搞定毕业论文&#xff01; 自考论文难&#xff1f;AI 工具来帮你 对于自考学生来说&#xff0c;毕业论文不仅是学业的终点&#xff0c;更是个人能力的一次全面检验。然而&#xff0c;面对繁重的写作任务和严格的格式要求&…

2026年四川梯具源头供应商综合评估与选择指南

步入2026年,中国制造业正经历着从规模扩张向质量效益转变的深度调整期。在建筑装修、市政维护、家庭日用等广泛领域,作为基础作业工具的梯具,其市场需求呈现出从单一产品采购向“安全、高效、一站式”综合解决方案转…