当前位置: 首页 > news >正文 [ACTF2020 新生赛]BackupFile题解 news 2025/7/1 16:53:23 启动环境 进入后只有一段话,没有其他的说法。 解题方法 但是题目命名为backup file,应该是备份文件的意思,那么就用dirsearch工具来扫一下看看。 查看扫描结果 index.php.bak 下载下这个文件,查看文件内容。 进行php代码审计,通过get方法传参key,判断了传入的参数是否仅为数字,并且与下面的str字符串进行比较。 但是这里是弱类型比较,所以比较时,str字符串只取123这几个字符,那么我们传入key=123就行。 这样就拿到flag了。 查看全文 http://www.dtcms.com/a/157519.html 相关文章: 用Podman Desktop创建自用的WSL-Fedora Linux子系统 LeetCode100题 linux blueZ 第五篇:高阶优化与性能调优——蓝牙吞吐、延迟与功耗全攻略 编译语言、半编译语言(混合型)和非编译语言(解释型)的差异 ROS 快速入门教程05 Ardunio学习 高中数学联赛模拟试题精选第16套几何题 子网掩码的学习 MyBatis 官方子项目详细说明及表格总结 Sentinel规则持久化push模式改造 数据结构和算法(九)--红黑树 Windows11系统中GIT下载 【2025最新面试八股常问知识点】HTTP1.0,HTTP1.1,HTTP2.0,HTTP3.0,HTTP的进化之路。 TI---sysconfig生成宏 PyQt6实例_消息工具_使用与完整代码分享 牛客:BM1 反转链表 4.26 数据交互升级引入配置文件 JBoss Web 安全问题实战总结(Session / CSP / Host Header) threejs 零基础学习day01 Tauri文件系统操作:桌面应用的核心能力(入门系列四) 深入理解N皇后问题:从DFS到对角线优化 Linux | Mfgtools 修改单独只烧写 Uboot,内核,文件系统 用python写一个相机选型的简易程序 视觉大模型专栏导航 可视化大屏开发前提了解 MySQL 分布式架构与实战:从单机到集群的进阶之路(附生产级架构设计) Spring AI Alibaba - Milvus 初体验,实现知识库效果 QT6 源(51)篇一:存储 c 语言字符串的类 QByteArray 的使用举例,采用 ascii 码字符集。函detach()的调用时机, 【SSH 端口转发】通过SSH端口转发实现访问远程服务器的 tensorboard 学习笔记——《Java面向对象程序设计》-内部类、匿名类、异常类
启动环境 进入后只有一段话,没有其他的说法。 解题方法 但是题目命名为backup file,应该是备份文件的意思,那么就用dirsearch工具来扫一下看看。 查看扫描结果 index.php.bak 下载下这个文件,查看文件内容。 进行php代码审计,通过get方法传参key,判断了传入的参数是否仅为数字,并且与下面的str字符串进行比较。 但是这里是弱类型比较,所以比较时,str字符串只取123这几个字符,那么我们传入key=123就行。 这样就拿到flag了。