【Web】/proc利用相关例题wp

先贴一篇文章一起学习一下

[CTF]proc目录的应用 - CodeAntenna

①[HDCTF 2023]YamiYami

点击Read somethings直接跳转到了百度

从url中发现存在任意文件读取,因为不知道flag在哪,所以考虑读环境变量

payload:

?url=file:///proc/1/environ

拿到flag

②[GeekChallenge2023]ez_path

进来先是看到类似cms的东西

想到模板注入这些

但实际上可控的也就只有发布文章

这里存在任意文件读取漏洞

(这里是黑盒测出来的,这题pyc反编译不完全,不能看到flask的源码)

查看文章

得到flag

相关推荐
wl85113 分钟前
Vue 入门到实战 七
前端·javascript·vue.js
代码对我眨眼睛16 分钟前
重回C语言之老兵重装上阵(十三)C 预处理器
linux·c语言
张文君20 分钟前
ubuntu直接运行arm环境qemu-arm-static
linux·arm开发·ubuntu
lljss202026 分钟前
在 WSL2 中重启 Ubuntu 实例
linux·运维·ubuntu
Enti7c31 分钟前
用 HTML、CSS 和 JavaScript 实现抽奖转盘效果
前端·css
LCG元35 分钟前
Vue.js组件开发-使用Vue3如何实现上传word作为打印模版
前端·vue.js·word
engchina36 分钟前
在 Ubuntu 上安装 Node.js 23.x
linux·ubuntu·node.js
doubt。40 分钟前
2.[网鼎杯 2020 朱雀组]phpweb
网络·安全·web安全·网络安全·php·代码复审
Allen_LVyingbo1 小时前
构建医疗AI编程可控价值观罗盘:多维度融合导向
安全·全文检索·健康医疗
dal118网工任子仪1 小时前
94,【2】buuctf web [安洵杯 2019]easy_serialize_php
android·前端·php