BUUCTF刷题记录 老八小超市儿

[GKCTF2020]老八小超市儿

进入网址
BUUCTF刷题记录 老八小超市儿_第1张图片admin.php进入后台
账号admin
密码shopxo
BUUCTF刷题记录 老八小超市儿_第2张图片应用中心——应用商城——主题

BUUCTF刷题记录 老八小超市儿_第3张图片下载默认主题

BUUCTF刷题记录 老八小超市儿_第4张图片编写一个a.php文件放进默认主题
a.php文件内容


BUUCTF刷题记录 老八小超市儿_第5张图片测试成功性

http://771c3e8f-4cea-4775-be69-fce5b8bd52f2.node3.buuoj.cn/public/static/index/default/a.php

BUUCTF刷题记录 老八小超市儿_第6张图片

蚁剑连接
http://771c3e8f-4cea-4775-be69-fce5b8bd52f2.node3.buuoj.cn/public/static/index/default/a.php

BUUCTF刷题记录 老八小超市儿_第7张图片保存,连接

BUUCTF刷题记录 老八小超市儿_第8张图片发现flag

BUUCTF刷题记录 老八小超市儿_第9张图片这是个假flag,真flag在root中

查看flag.hint
BUUCTF刷题记录 老八小超市儿_第10张图片接着查看auto.sh

BUUCTF刷题记录 老八小超市儿_第11张图片每60秒运行一次/var/mail/makeflaghint.py文件,于是想修改文件来执行
查看/var/mail/makeflaghint.py文件

BUUCTF刷题记录 老八小超市儿_第12张图片进行修改

BUUCTF刷题记录 老八小超市儿_第13张图片保存
再次打开flag.hint

BUUCTF刷题记录 老八小超市儿_第14张图片得flag

你可能感兴趣的:(BUUCTF刷题记录 老八小超市儿)