[ciscn2019 华北赛区 day1 web1]dropbox
时间: 2023-06-05 12:47:09 浏览: 300
这是一道Web安全题目,要求我们通过访问网站,获取到flag。
题目中给出了一个网站地址,我们可以直接访问该网站。进入网站后,我们可以看到一个登录界面,要求我们输入用户名和密码。
我们可以尝试一些常见的用户名和密码,但是都无法登录成功。因此,我们需要通过其他方式来获取flag。
我们可以尝试一些常见的Web漏洞,比如SQL注入、XSS等。在这个题目中,我们可以尝试一些文件上传漏洞。
我们可以通过Burp Suite等工具,来拦截网站的上传请求,然后修改上传的文件,来获取flag。
具体的操作步骤如下:
1. 使用Burp Suite等工具,拦截上传请求。
2. 修改上传的文件,将文件名改为flag.php。
3. 将上传的文件类型改为php。
4. 将上传的文件内容改为以下内容:
<?php
echo "flag{xxxxxxxxxxxxxxxxxxxx}";
?>
其中,xxxxxxxxxxxxxxxxxxxx为flag的具体内容。
5. 发送修改后的上传请求,上传文件。
6. 访问上传的文件,即可获取flag。
通过以上步骤,我们就可以成功获取到flag了。
阅读全文