当前位置: 首页 > ds >正文

litctf2025复现

[LitCTF 2025]nest_js

开始是一个登录界面,随便输入发现没回显,抓包看看,没看出来什么,猜一下账号是admin直接用常用密码字典爆破

得到密码是password,登录就有flag

[LitCTF 2025]test_your_nc

进去就叫我们输入指令,但是没给输入栏,也没提示输入方法

我们看看源码

啥也没有,结合题目使用 kali连接一下,直接看看列表

没有回显直接退出了,随便输入一些东西

直接报错了,我了解之后感觉是权限不够使用sudo提高权限也没什么用,去看了wp也是众说纷纭,wp中式输入$0之后就可以正常进行交互了,有的说输入这个是为了获取shell,有的说是为了绕过一些验证,找了很多资料也没给个感觉合适的解释,但这个之前确实没碰到过

后面看了一下原来有附件……

就是禁用了一些字符串,所以$0应该是起到绕过,这个代码的逻辑就是输入的字符串里面要是有黑名单里面的,就直接exit(0)也就是退出,这边要注意的是他的过滤脚本的语言是python所以我们不能用之前绕过php的手法去绕过

http://www.xdnf.cn/news/10068.html

相关文章:

  • [mcu]系统频率
  • 【GESP真题解析】第 16 集 GESP 二级 2024 年 9 月编程题 1:数位之和
  • LangChain 和 LangChain-ChatChat 的区别
  • 【题解-洛谷】B4295 [蓝桥杯青少年组国赛 2022] 报数游戏
  • Java 中的接口(Interface)与抽象类(Abstract Class)详
  • MCP(模型上下文协议)深度解析:一篇文章彻底理解
  • magic-api配置Git插件教程
  • 重工业专属:Profibus转Profinet网关在矿石粉料输送线中的定制化方案
  • 国产 BIM 软件万翼斗拱的技术突破与现实差距 —— 在创新与迭代中寻找破局之路
  • fiddler怎么抓苹果手机的包
  • 微小店推客系统开发:技术赋能流量裂变,SEO驱动精准获客
  • 14.Java反射机制:解锁动态编程的魔法之门
  • cadence PCB 精度设置成小数点4位方法
  • 如何给老旧 iOS App 添加安全保护?用 Ipa Guard 对 IPA 文件混淆加固实录
  • 计算机毕业设计酒店后台管理系统(vue+springboot+mysql+开题+论文)
  • 【按升序输出三个数】2022-2-2
  • Linux的SHELL脚本中的常用命令
  • JMeter 是什么
  • LoadRunner 是什么
  • 捌拾陆- 海森堡不确定性原理
  • lwip_setsockopt设置地址复用出错(lwip默认不打开,lwip_bindu也会提示端口被占用)
  • 怎么选择合适的高防IP
  • DeepSeek R1-0528 新开源推理模型(免费且快速)
  • git 本地合并怎么撤回
  • 2025.5.26【ZR NOI模拟赛 T2】草莓函数 题解(性质,二分图最大权匹配)
  • Langchain4j AIService (2)
  • 读取STM32单片机升级写入Flash的.bin文件方法
  • Vert.x学习笔记-什么是Handler
  • 【第4章 图像与视频】4.2 图像的缩放
  • Java面试八股(Java基础,Spring,SpringBoot篇)