好题?zdjd

发布于 2026-06-18  208 次阅读


也是成长了,现在开始挑一些有意思的题了

LitCTF 2025 easy_file(短标签绕过)

随便登一下也能发现,被编码了

看看源代码

有问题,bp抓个包
弱口令爆破进入管理员后台
(这题一个难点,前端直接传,会被二次编码,所以只能从后台抓包放包)

一句话木马被拦


换成其他的也不给过

查了一下才知道还有个短标签绕过
标准的PHP标签是<?php?>,而短标签则是<??>。短标签的使用可以让PHP代码更简洁,但它需要在php.ini配置文件 中通过short_open_tag选项被明确地启用。

试了一下绕过成功

那再传一波让他弹flag

拿到flag

GHCTF 2025 upload?SSTI!


名字一看,这妥妥ssti吗
打开题目,文件上传?
写一个文件传一下试试

结果,翻译软件哦


传个木马试试


文件类型错误。。。。。。

审源码,考验代码能力的时候到了

发现通过/file路径可以查是否被触发
来个{{7*7}}试试

欸嘿 成功找到注入点
再查一查发现有允许传入的文件格式和黑名单
Pasted image 20260618182710.png

找个绕过的ssti语句试着传一下
Pasted image 20260618183414.png
嗯。。。。base64编太狠了。。。
Pasted image 20260618183612.png
拼接法被拦了。。
Pasted image 20260618183556.png

依旧狠狠拦下
Pasted image 20260618183729.png
好容易找到个不会被拦的。。。
Pasted image 20260618185008.png
狠狠cat
Pasted image 20260618185104.png

拿到flag

是道好题,考验一点审代码的能力,而且是上传文件的方式,很容易误会是文件上传,结果就是狠狠拦下。。。


咔咔咔咔咔咔嚓