【Web】/proc利用相关例题wp

先贴一篇文章一起学习一下

CTFproc目录的应用 - CodeAntenna

HDCTF 2023YamiYami

点击Read somethings直接跳转到了百度

从url中发现存在任意文件读取,因为不知道flag在哪,所以考虑读环境变量

payload:

?url=file:///proc/1/environ

拿到flag

GeekChallenge2023ez_path

进来先是看到类似cms的东西

想到模板注入这些

但实际上可控的也就只有发布文章

这里存在任意文件读取漏洞

(这里是黑盒测出来的,这题pyc反编译不完全,不能看到flask的源码)

查看文章

得到flag

相关推荐
环境栈笔记2 分钟前
指纹浏览器安全评测方法:核对环境、数据与权限后再选型
前端·人工智能·后端·自动化
深念Y4 分钟前
技术探索记录 在 Android 手机上运行 One API
android·linux·服务器·智能手机·go·交叉编译·服务
打妖妖灵滴哪吒7 分钟前
前端开发/UI设计师-APP中如何进行可发现性设计
前端·ui
Kinghiee10 分钟前
从使用场景切入前端常见设计模式
前端·设计模式
qetfw15 分钟前
Debian 配置 AIDE 文件完整性检测:基线初始化、变更检查与数据库更新
linux·网络·数据库·debian
小生不才yz23 分钟前
Linux设备与存储精读 · L02-02 | inode 与目录项:名字、元数据、数据分别在哪
linux
沉迷学习 日益消瘦23 分钟前
14-Pod 安全上下文
安全·kubernetes
山东科恩光电30 分钟前
如何通过安全地毯提升工业环境的防护效果?
安全
zhbcddxr36 分钟前
北京企业GEO防御风控能力测评:投毒监测与偏差修正排行
网络·人工智能·安全
AOwhisky3 小时前
Linux(CentOS)系统管理入门笔记(第二十一期)——防火墙管理(Firewalld)——zone、服务端口、富规则与端口转发
linux·运维·笔记·安全·centos·防火墙