TAMUctf 2023 – Blackbox Writeup
May 01 2023
Diese Herausforderung wurde von Mr. Blade erstellt. Wir können sehen, dass die Anmeldeseite mit Seitenparametern geladen wird.
Diese Herausforderung wurde von Mr. Blade erstellt
Wir können sehen, dass die Anmeldeseite mit dem Seitenparameter geladen wird .
Lassen Sie uns die Dateien aufzählen. Ich habe es zuerst mit Admin versucht und Base64-Encoder verwendet.
Wenn wir dies dekodieren, können wir den Pfad für die flag.txt erhalten
<center>
<h1><?php include('/flag.txt'); ?></h1>
</center>
ich benutzehttps://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py
um RCE zu bekommen.
python3 filter_chain.py — chain ‘<?php system(“cat /flag.txt”);?>’ | grep ‘^php*’ | xclip -selection clipboard
Danke fürs Lesen.
Viel Spaß beim Hacken!

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































