题目

ctf实战 掌控安全的靶场 第五关通关记录

cookie上一关获得了 就直接在开发者工具里自己修改cookie即可,我用的火狐直接修改就是了(f12)

ctf实战 掌控安全的靶场 第五关通关记录

 将名称改为上一关获得的cookie名,值改为上一关得到的cookie值 修改好了点击“准备好了即可”

ctf实战 掌控安全的靶场 第五关通关记录

查看可以上传文件类型

ctf实战 掌控安全的靶场 第五关通关记录

发现可以上传cer文件可以利用iis6.0漏洞进行上传asp木马后缀名改为.cer  用菜刀上传即可

在产品管理中可以修改 文件图片

ctf实战 掌控安全的靶场 第五关通关记录

上传成功

ctf实战 掌控安全的靶场 第五关通关记录

 在菜刀里进行连接

ctf实战 掌控安全的靶场 第五关通关记录

在目录里查看就会发现falg.txt  

 ctf实战 掌控安全的靶场 第五关通关记录

 得到flag通关

 

 

 

 

相关文章:

  • 2021-05-14
  • 2021-05-27
  • 2022-03-03
  • 2021-09-21
  • 2022-02-02
  • 2021-06-01
猜你喜欢
  • 2021-05-08
  • 2021-04-07
  • 2021-12-09
  • 2022-02-23
  • 2022-12-23
  • 2022-01-26
  • 2021-06-21
相关资源
相似解决方案