【2020极客大挑战】Welcome

题目地址

http://49.234.224.119:8000/

题目描述

【2020极客大挑战】Welcome

题目说除了GET请求方式,还有一种常用的请求方式。

那就是POST了。

进入到题目的界面,发现一片空白:

【2020极客大挑战】Welcome

按F12打开hackbar,以POST方式随便上传数据,出现了代码审计:

【2020极客大挑战】Welcome

看上去如果我们想要进入phpinfo界面,POST上传的数据内容需要不同却有相同的SHA值,那我们可以选择采用数组的方式进行绕过:

【2020极客大挑战】Welcome

成功绕过。

通过浏览配置信息,我们发现了比较敏感的文件信息:

【2020极客大挑战】Welcome

访问这个文件,系统却提示Not Found:

【2020极客大挑战】Welcome

再按F12,在网络信息中查看响应头:

【2020极客大挑战】Welcome

发现了flag:SYC{[email protected]_php1}