【Web】/proc利用相关例题wp

先贴一篇文章一起学习一下

[CTF]proc目录的应用 - CodeAntenna

①[HDCTF 2023]YamiYami

点击Read somethings直接跳转到了百度

从url中发现存在任意文件读取,因为不知道flag在哪,所以考虑读环境变量

payload:

?url=file:///proc/1/environ

拿到flag

②[GeekChallenge2023]ez_path

进来先是看到类似cms的东西

想到模板注入这些

但实际上可控的也就只有发布文章

这里存在任意文件读取漏洞

(这里是黑盒测出来的,这题pyc反编译不完全,不能看到flask的源码)

查看文章

得到flag

相关推荐
初遇你时动了情8 分钟前
html js 原生实现web组件、web公共组件、template模版插槽
前端·javascript·html
James. 常德 student26 分钟前
网络安全知识点
安全·web安全·php
QQ27402875628 分钟前
Soundness Gitpod 部署教程
linux·运维·服务器·前端·chrome·web3
前端小崔37 分钟前
从零开始学习three.js(18):一文详解three.js中的着色器Shader
前端·javascript·学习·3d·webgl·数据可视化·着色器
qwfys2001 小时前
How to configure Linux mint desktop
linux·desktop·configure·mint
哎呦你好1 小时前
HTML 表格与div深度解析区别及常见误区
前端·html
南方以南_1 小时前
Ubuntu操作合集
linux·运维·ubuntu
运维@小兵1 小时前
vue配置子路由,实现点击左侧菜单,内容区域显示不同的内容
前端·javascript·vue.js
冼紫菜2 小时前
[特殊字符]CentOS 7.6 安装 JDK 11(适配国内服务器环境)
java·linux·服务器·后端·centos
koiy.cc2 小时前
记录:echarts实现tooltip的某个数据常显和恢复
前端·echarts