ctf入门题之关卡一
来源:互联网 发布:淘宝切图模块切图失败 编辑:程序博客网 时间:2024/05/02 04:29
简介
最近正好有台攻防平台的设备有些ctf的简单入门题,自己做了下,顺便写了些思路和过程和大家分享下,希望对新手有点帮助
题目
思路
题目中有些提示:部分版本的Serv-U软件存在目录遍历、权限提升、匿名登录等漏洞,因此我们可以从题目中这些提示结合Ser-U软件的版本进行入手
解题过程
发现直接匿名登录就能进去了,也不能cd到上级目录。但Serv-U版本是v10.5,这版本的Serv-U可能存在目录遍历漏洞
确实存在目录遍历漏洞,可是这题FLAG.txt存放位置没说,这就有点蛋疼了,找了半天才找到
flag就成功获取了
0 0
- ctf入门题之关卡一
- UE4学习之关卡设计入门
- CTF【每日一题20160604】
- CTF 【每日一题20160605】
- CTF 【每日一题20160606】
- CTF 【每日一题20160607】
- CTF【每日一题20160608】
- CTF【每日一题20160609】
- CTF【每日一题20160610】
- CTF【每日一题20160613】
- CTF【每日一题20160611】
- CTF【每日一题20160614】
- CTF【每日一题20160615】
- CTF入门
- UE4入门(一),构建关卡 连接swarm失败
- 我的CTF之旅(一)
- 东南大学CTF之签到题
- [unreal4入门系列之五] 熟悉关卡编辑器界面
- Source Insight基本使用和快捷键
- 直播技术总结(二)ijkplayer的编译到Android平台并测试解码库
- 寒假在实验吧上的学习总结
- 变量
- 体验套餐系统
- ctf入门题之关卡一
- 华为荣耀畅玩5C NEM-UL10 ROOT那些事儿(亲测成功)
- Spark-SQL 之DataFrame操作大全
- 你根本不懂Javascript(1): 类型、值和变量
- 卷积的本质及物理意义(全面理解卷积)
- Python入门(三):if判断、for和while循环、break和continue
- 判断字符串是否回文
- 接口
- 关于BFC的理解