刷题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox

2023-06-25,,

目录

题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox
一、涉及知识点
1、任意文件下载
2、PHAR反序列化RCE
二、解题方法

刷题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox

题目复现链接:https://buuoj.cn/challenges
参考链接:ciscn2019华北赛区半决赛day1_web1题解

一、涉及知识点

1、任意文件下载

当时线下就做到这一步

2、PHAR反序列化RCE

总结在这里:Phar反序列化
利用条件:

1.phar文件要能够上传到服务器端。
2.要有可用的魔术方法作为“跳板”。
3.文件操作函数的参数可控,且:、/、phar等特殊字符没有被过滤。

二、解题方法

见参考链接

刷题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox的相关教程结束。

《刷题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox.doc》

下载本文的Word格式文档,以方便收藏与打印。