列表

详情


日志分析.2

陇剑杯-2021   MISC   已通过

题目作者: 未知

一  血: ‌‌‌‌‌d4rx

一血奖励: 0金币

解  决: 139

提  示:

描  述: (最终答案形如flag{abc}) 分析攻击流量,黑客往/tmp目录写入一个文件,文件名为_____________。 附件同.1题

站长题解:

过滤请求,搜索tmp,发现 /?filename=../../../../../../../../../../../../../../../../../tmp/sess_car&content=func|N;files|a:2:{s:8:"filename";s:16:"./files/filename";s:20:"call_user_func_array";s:28:"./files/call_user_func_array";}paths|a:1:{s:5:"/flag";s:13:"SplFileObject";}

去做题

一个天才 @ 2024-05-07 23:23:33 👍1

flag{sess_car}


天霸动霸 @ 2024-05-07 23:23:33 👍1

so easy


496745118 @ 2024-05-07 23:23:33 👍1

答案是什么


天霸动霸 @ 2024-05-07 23:23:33 👍0

@应职大聪明 成骗人了


应职大聪明 @ 2024-05-07 23:23:33 👍2

flag{sess.car}