[NSSRound#1 Basic]basic_check

本题的收获:
1、熟悉了PUT请求方式
2、了解到了nikto网页服务器扫描器的使用

打开网站发现除了问题什么都没,正常流程:

  • 查看源码(无可用信息)
  • 看看网络信息(无可用信息)

那就扫网站

  • disearch扫描无结果
  • nikto 有发现

应该是可以PUT上传文件

这里介绍一下PUT:
PUT: 把消息本体中的消息发送到一个URL,跟POST类似,但不常用。
简单地说:通常用于向服务器发送请求,如果URI不存在,则要求服务器根据请求创建资源,如果存在,服务器就接受请求内容,并修改URI资源的原始版本
并且创建的文件的内容就是在post请求参数的位置

[NSSRound#1 Basic]basic_check_第1张图片
尝试写入,果然是存在的

[NSSRound#1 Basic]basic_check_第2张图片

打印flag

[NSSRound#1 Basic]basic_check_第3张图片

你可能感兴趣的:(CTF,CTF,php,web安全)