[SWPUCTF 2022 新生赛]ez_ez_php

SWPUCTF 2022 新生赛ez_ez_php wp

题目代码如下:

复制代码
 <?php
error_reporting(0);
if (isset($_GET['file'])) {
    if ( substr($_GET["file"], 0, 3) === "php" ) {
        echo "Nice!!!";
        include($_GET["file"]);
    } 

    else {
        echo "Hacker!!";
    }
}else {
    highlight_file(__FILE__);
}
//flag.php

根据代码,GET 传入的参数要以 php 开头,并且提示有一个 flag.php 文件。那就直接用 php 伪协议。

php://filter 伪协议

payload

复制代码
file=php://filter/read=convert.base64-encode/resource=flag.php

返回结果:

base64 解码后得到 flag.php 文件内容:

这里有些乱码,但可以看得出来提示:真正的 flag 在名为 'flag' 的文件里面。

那就用伪协议再读一次:

拿到 flag 。

相关推荐
郑州光合科技余经理4 小时前
代驾系统架构拆解:订单链路、权限组织与私有化源码交付
开发语言·后端·算法·架构·系统架构·uni-app·php
Yan_chen66611 小时前
SQL-LABS_Less18-20实战攻略
数据库·sql·web安全·网络安全
Ivanqhz13 小时前
php8 use-def链
算法·php
Lust Dusk13 小时前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全
笨鸟先飞,勤能补拙15 小时前
AI 安全的下一个 5 年:从 Agent 到 AGI 的攻防博弈
人工智能·python·安全·web安全·网络安全·github·agi
数据知道15 小时前
SQL 注入从入门到精通:手工注入 + sqlmap 自动化
网络·数据库·sql·网络安全·自动化
雾屿_Mistisle16 小时前
文件上传漏洞
web安全
数据知道16 小时前
OWASP Top 10 实战通关指南:总览篇
网络·安全·网络安全
Lust Dusk18 小时前
记一次web渗透做题思路解析
网络·安全·web安全·网络安全
DFT计算杂谈19 小时前
ZrBr单层掺杂诱导的自旋/反常霍尔响应切换
linux·开发语言·机器学习·php·量子计算