[GXYCTF2019]禁止套娃

进来发现只有这句话,习惯性访问一下flag.php,发现不是404,那就证明flag就在这了,接下来要想办法拿到flag.php的源码。

这道题是.git文件泄露网页源码,githack拿到index.php源码

这里观察到多次判断,首先要有个get参数exp,第二层是过滤了php伪协议,第三层是正则匹配,要求输入的字符串满足形如以下的格式,第四层过滤了一些目录名称

q_we_(fd_s());

因为正则匹配,我们没法通过system('cmd')等函数实现命令执行(参数里都带有引号,不符合匹配正则模式)

故通过PHPSESSID传递参数,session_id()获取PHPSESSID, session_start()创建新会话或重启现有会话,最后通过highlight_file()实现内容回显

exp=highlight_file(session_id(session_start()));

相关推荐
sszdlbw1 小时前
BUUCTF-web刷题篇(17)
安全·web安全·web·buuctf
sg_knight2 小时前
Flutter性能优化终极指南:从JIT到AOT的深度调优
前端·flutter·性能优化·web·dart
sszdlbw1 天前
SSRF漏洞利用的小点总结和实战演练
web安全·web·安全漏洞
禹曦a2 天前
Web开发:常用 HTML 表单标签介绍
前端·html·web
huan666*4 天前
CTF类题目复现总结-hashcat 1
ctf·office文件密码破解·john工具使用
暮湫4 天前
javaWeb axios
java·web
百锦再5 天前
React编程高级主题:错误处理(Error Handling)
前端·javascript·react.js·前端框架·vue·web·angular
ALe要立志成为web糕手7 天前
SESSION_UPLOAD_PROGRESS 的利用
python·web安全·网络安全·ctf
ad禥思妙想7 天前
NSSCTF(MISC)—[justCTF 2020]pdf
ctf·misc
x-cmd7 天前
[250331] Paozhu 发布 1.9.0:C++ Web 框架,比肩脚本语言 | DeaDBeeF 播放器发布 1.10.0
android·linux·开发语言·c++·web·音乐播放器·脚本语言