电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[linux教程] 哥斯拉大战CTF

[复制链接]
zhaorong 发表于 2021-6-23 15:12:41 | 显示全部楼层 |阅读模式
本帖最后由 zhaorong 于 2021-6-23 15:17 编辑

——来自远古时代的猎物之王 我们称他做哥斯拉 王者万岁。

QQ截图20210623150843.png

我又孤陋寡闻了 哥斯拉啥时候玩起了跨界?

1.且说哥斯拉

各大厂商的waf不断 在静态查杀 流量通信等方面对webshell进行拦截 众红队急需一款优秀的权限管
理工具冰蝎3.0的发布可能缓解了流量加密的困境 但是冰蝎3.0的bug众多,很多朋友甚至连不上冰蝎
的shell 于是团队的BeiChenDream师傅开发了这款 哥斯拉。

2.六边形战士

1哥斯拉全部类型的shell均过市面所有静态查杀
2哥斯拉流量加密过市面全部流量waf
3哥斯拉的自带的插件是冰蝎 蚁剑不能比拟的

3.战斗!

QQ截图20210623151025.png

我不会用webshell,But我会召唤哥斯拉:

注意审题:

这里的一句话木马已经给我们写好了 直接拿来用就行了:
等等 什么是一句话木马?
以本题为例:首先是<?php ?>固定格式 @表示不报错 以post形式接收一个shell参数 即密码。
所以——密码改为shell,有效载荷和加密器均改为php类型。

13.png

添加 进入 收割flag一气呵成!

4.意犹未尽

好像有种杀鸡用牛刀的感觉 哥斯拉还没玩够:

QQ截图20210623151204.png

这里本来不属于我们 而属于他们~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-1-23 07:15

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表