当前位置: 首页> 财经> 产业 > 江北区网络推广技巧_龙岩正规招聘网_软文台_建网站怎么赚钱

江北区网络推广技巧_龙岩正规招聘网_软文台_建网站怎么赚钱

时间:2025/7/8 4:14:08来源:https://blog.csdn.net/uuzeray/article/details/147362079 浏览次数:0次
江北区网络推广技巧_龙岩正规招聘网_软文台_建网站怎么赚钱

online-python-editor

用ast库来解析传的json,flag在同目录的secret.py里

默认传参是只传source

而ast.parse接收filename参数

尝试将filename设为/etc/passwd

发现成功读到line2的内容

接下来读secret.py

 将错误行数设为第六行,成功读到flag

 

zstego

docx 只是美化的压缩文件,可以被解压

正常上传一个docx,回显No hidden messages found

说明没有提取到$message

$message是对/word/media目录下的文件进行zlib解压提取得到的

有一个media目录的open_basedir

 

 zlib_decode可以用伪协议来操作

php://filter/zlib.deflate/resource=

该伪协议将读取文件内容并使用 zlib 压缩,然后返回数据

open_basedir用软链接来绕,将media目录链接到根目录

ln -s / media

在word/_rels/document.xml.rels里加上 

<Relationship Id="rId4"Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/image"Target="media/php://filter/zlib.deflate/resource=flag.txt" />

再打包成docx

zip -r --symlinks payload.docx *

 成功读到/flag.txt

关键字:江北区网络推广技巧_龙岩正规招聘网_软文台_建网站怎么赚钱

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: