【Web】/proc利用相关例题wp

先贴一篇文章一起学习一下

CTFproc目录的应用 - CodeAntenna

HDCTF 2023YamiYami

点击Read somethings直接跳转到了百度

从url中发现存在任意文件读取,因为不知道flag在哪,所以考虑读环境变量

payload:

?url=file:///proc/1/environ

拿到flag

GeekChallenge2023ez_path

进来先是看到类似cms的东西

想到模板注入这些

但实际上可控的也就只有发布文章

这里存在任意文件读取漏洞

(这里是黑盒测出来的,这题pyc反编译不完全,不能看到flask的源码)

查看文章

得到flag

相关推荐
尾善爱看海3 小时前
前端算法与手写题集
前端·算法
bosins3 小时前
WSL 迁移指南:如何将 Linux 环境完整复制到另一台电脑
linux·运维·服务器
徐小夕3 小时前
JitWord 4.0 万字分享:从协同工具到AI Word操作系统,聊聊3年产品创业史
前端·vue.js·后端
小蒋观天下3 小时前
社区AI智能摄像头完整选型指南
大数据·人工智能·安全·计算机视觉·语音识别·ai大模型
企鹅的蚂蚁4 小时前
LubanCat RK3588 实时 Linux 开发(六):启用 gs_usb 驱动并完成 USB-CAN 收发
linux·rk3588·linux驱动·socketcan·gs_usb·usb-can
萧鼎4 小时前
Python 高性能Web框架神器 FastAPI:自动生成API文、基于Pydant、异步请求处理全搞定
前端·python·fastapi
2601_962299885 小时前
Linux执行Python脚本方法
linux·python·脚本·解释器·shebang
snow@li5 小时前
服务器运维:Linux命令速查手册(全景梳理)
linux·服务器·网络
handler015 小时前
【Linux】线程与虚拟内存的底层世界
linux·运维·服务器·c++·线程·虚拟地址空间·共享内存
IT_陈寒5 小时前
Redis误用keys命令把生产环境搞崩了,血的教训
前端·人工智能·后端