CTFHub绕过案例

极客

CTFHub绕过案例实战分享:从懵逼到拿Flag的那些坑

大家好呀!今天想跟你们聊聊我最近在 CTFHub 上刷题时遇到的一些绕过案例,真的是让我又爱又恨啊!说实话,刚开始接触这些绕过技巧的时候,我整个人都是懵的,感觉自己像个傻子一样对着屏幕发呆,但是呢,慢慢摸索下来,发现其实套路就那么几个,掌握了之后还是挺有意思的。

CTFHub绕过案例

先说第一个让我印象深刻的案例吧——SQL注入的绕过,CTFHub上有一道题,明明看着就是很简单的注入点,但是我输入 ' or 1=1-- 的时候,它居然给我过滤了!当时我就在想:“不是吧阿sir,这么简单的payload都不让用?”后来我才发现,原来它过滤了空格和注释符,那怎么办呢?其实绕过方法多得很嘛!比如用 代替空格,用 代替 ,或者用 %09%0a 这些编码来绕过,我当时试了 1'/**/or/**/1=1#,嘿,还真进去了!那种感觉,真的是爽到飞起啊!

再来说说文件上传的绕过,哎呀,这个就更坑了,有一道题需要上传一个webshell,但是前端做了JS校验,只允许上传jpg、png这些图片格式,我一开始傻乎乎地直接把php文件改成jpg后缀,结果当然是不行的啦,后来我想到了,可以用Burp Suite抓包改Content-Type嘛!把 application/x-php 改成 image/jpeg,然后文件内容里加上GIF89a的文件头,嘿,居然就绕过去了!不过要注意哦,有时候后端还会检查文件内容,所以最好还是用图片马配合文件包含来利用,这样成功率更高。

还有一个特别有意思的是命令注入的绕过,CTFHub上有一道题,过滤了空格、分号、管道符这些常见的东西,我当时就想,这也太狠了吧?但是呢,天无绝人之路!我查了一下,发现可以用 $IFS 来代替空格,用 %0a 换行符来代替分号,用 ${IFS} 或者 < 来绕过。cat$IFS/flag 这样就能读取flag了,还有啊,如果过滤了 cat,还可以用 tacmorelesshead 这些命令来代替,反正条条大路通罗马嘛!

对了对了,目录遍历的绕过也值得一提,有时候题目会过滤 这种路径穿越的符号,但是呢,可以用 或者 ..%2f 来绕过,甚至还可以用绝对路径直接读取,我记得有一次我试了 ....//....//flag.txt,居然真的读出来了,当时我就笑了,这过滤也太随意了吧哈哈!

最后再说一个XSS绕过的小案例,CTFHub上有些XSS题目会过滤 <script> 标签,但是可以用 <img src=x onerror=alert(1)> 这样的payload来绕过,如果还过滤了 onerror,那就试试 <svg onload=alert(1)>,或者用大小写混合、双写绕过等等,总之呢,XSS的绕过姿势真的是千奇百怪,只有你想不到,没有绕不过去的!

好了好了,今天就先分享到这里吧,其实CTFHub上的绕过案例还有很多很多,比如SSRF绕过、XXE绕过、反序列化绕过等等,每一个都挺有意思的,我觉得吧,做这些题目最重要的就是要有耐心,多试多查多思考,不要一遇到过滤就放弃,相信我,当你成功绕过的那一刻,那种成就感真的是无与伦比的!

如果你们也对CTF感兴趣的话,赶紧去 CTFHub 刷刷题吧,保证让你欲罢不能!有什么问题也可以随时来问我哦,我们一起进步一起成长!加油!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]