极客大挑战2025
一. VibeSEO
题目提示:
“我让 AI 帮我做了搜索引擎优化,它好像说什么『搜索引擎喜欢结构化的站点地图』,虽然不是很懂就是了”
访问 sitemap.xml 深入探测:
返回一个 PHP 文件,继续访问:
发现需要 filename 参数,尝试读取源码:
1 |
|
文件没有被 fclose(),文件描述符存在于 /proc/self/fd/* 下。
但代码有字符长度限制,使用 /dev/fd/* 绕过(/dev/fd/* 是 /proc/self/fd/* 的别名)。
用 Burp 爆破文件描述符编号:
Flag: SYC{019ad278d7b67aca8378ea16ef1ddbfc}
二. Express
爆破 JWT 得到 key 值为 secret:
使用 jwt.io 将 username 改为管理员无效,猜测 username 处可能有 RCE:
改为 Node.js SSTI payload:
1 | eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJlbWFpbCI6InExLmNvbSIsInVzZXJuYW1lIjoiPCUtIGdsb2JhbC5wcm9jZXNzLm1haW5Nb2R1bGUucmVxdWlyZSgnY2hpbGRfcHJvY2VzcycpLmV4ZWNTeW5jKCdlbnYnKSAlPiIsImlhdCI6MTc2NDUwMTAzNCwiZXhwIjoxNzY1MTA1ODM0fQ.1hMExTTyfSo0h5FocHTYzTPcDkXbzJlVrMNipXxYeWA |
Flag: SYC{019ad47479287f4e9a762b6321d8408d}
三. one_last_image
文件上传页面,虽然只允许传图片,但可以直接改后缀为 .php。
考点是短标签绕过,php、system 等关键字会被拦截。
POC:
1 | POST / |
响应返回上传路径,直接访问获得 flag:
四. eezzzzzzzzzzip
打开是登录页,目录扫描发现 www.zip:
www.zip 包含三个文件。查看 login.php:
1 |
|
账号密码:admin / guest123
登录后查看 upload.php,白名单只允许 zip、bz2、gz、xz、7z,检查文件开头和结尾 4KB,存在沙箱随机目录。
绕过思路:上传 Phar → 制作为 .gz 压缩包,文件包含时解压并解析 Phar 包执行代码。
Flag:
SYC{LMAO}
五. Image Viewer
SVG XXE 漏洞:
EXP:
1 |
|
Flag: SYC{Go0d_SVG_worK}
六. PDF_Viewer
读取 /etc/shadow:
1 | <script> |
获得哈希后用 John 爆破:
1 | echo '$1$wJOmQRtK$Lf3l/z0uT/EAsFm3vQkuf.' > hash.txt |
密码:qwerty
Flag:
SYC{Y0u_ArE_PDf_mAster}
