当前位置: 首页 > news >正文

XCTF-web-file_include

在这里插入图片描述

解析

<?php
highlight_file(__FILE__);        // 高亮显示当前PHP文件源代码
include("./check.php");          // 包含检查文件(可能包含安全过滤逻辑)if(isset($_GET['filename'])) {   // 检查是否传入filename参数$filename = $_GET['filename'];  // 获取用户传入的文件名include($filename);           // 直接包含该文件
}
?>

?filename=php://filter/convert.base64-encode/resource=./check.php,并没有得到flag

在这里插入图片描述

尝试绕过
?filename=php://filter//convert.iconv.SJIS*.UCS-4*/resource=index.php
php://filter是PHP的一种输入/输出流过滤器,用于对资源进行转换操作。
convert.iconv.SJIS*.UCS - 4*表示使用iconv转换,将编码从SJIS相关编码转换为UCS - 4相关编码。
resource=index.php表示要处理的资源是“index.php”文件
将恶意代码用 SJIS 编码后,再通过 convert.iconv 转换为 UCS-4 编码
*通配符可能绕过了过滤规则中对特定编码格式的检查
URL 中的双斜杠 // 可能被某些解析器处理为单斜杠,绕过路径检查

?filename=php://filter//convert.iconv.SJIS*.UCS-4*/resource=./check.php但是并没有得到flag

在这里插入图片描述

?filename=php://filter//convert.iconv.SJIS*.UCS-4*/resource=./flag.php得到flag

在这里插入图片描述

相关文章:

  • MySQL主从复制深度解析:原理、配置与实战指南
  • 36. 编写异步webdriver接口请求客户端
  • Spring 框架深度解析
  • DSP F28M35H52C开发指南
  • 深入理解Nginx:详尽配置手册
  • CPG开源项目对比
  • 【计算机网络】第1章:概述—协议层次及服务模型
  • 【大模型原理与技术-毛玉仁】第三章 Prompt工程
  • 【大模型原理与技术-毛玉仁】第一章 语言模型基础
  • 从新安全法到隐患判定标准:特种设备证件管理政策全梳理
  • ansible-playbook 剧本
  • 借助WOOT秒杀提高新品排名
  • emu8086 v4.08安装教程
  • XJTU-SY轴承振动数据集的json自封装
  • 基于GA遗传优化的FIR滤波器幅频相频均衡补偿算法matlab仿真
  • 【HTML-14】HTML 列表:从基础到高级的完整指南
  • Qt使用智能指针
  • 泰迪杯特等奖案例深度解析:基于多模态点云融合与域自适应的电力设备缺陷检测系统设计
  • 第五章 宽松内存一致性模型 A Primer on Memory Consistency and Cache Coherence - 2nd Edition
  • 【多线程初阶】初识线程 创建线程
  • 电商网站系统建设考试/销售策略和营销策略
  • 网站建设 资质/优化师是做什么的
  • android app开发 wordpress/佛山企业用seo策略
  • 沈阳网站建设技术公司排名/网络平台推广是干什么
  • 月编程做网站/百度站长工具使用方法
  • 网页设计html实验总结/优化加速