[NISACTF 2022]easyssrf

打开题目所在的环境,发现是快照获取的工具,这里我尝试输入的是百度的网址,发现他会返回这个网站的一些基本信息 :

这个题目提示了ssrf,我们这里用file协议开始测试:

file:///etc/password

发现返回的结果是:害羞羞,试试其他路径?

然后这里可能是file协议能用但是读取不了这个文件尝试:

file:///flag

这里运行之后给了提示:

这里输入:

file:///fl4g

给了提示:

这里直接访问我们可以看到一段php代码:

php 复制代码
<?php

highlight_file(__FILE__);
error_reporting(0);

$file = $_GET["file"];
if (stristr($file, "file")){
  die("你败了.");
}

//flag in /flag
echo file_get_contents($file);

我们审计这段代码好像发现它把file协议给过滤了,然后这里我看了题解,是用filter伪协议读取根目录下的flag:

?file=php://filter/read=convert.base64-encode/resource=/flag

将得到的进行base64解码就能得到flag。

相关推荐
jieyu11199 小时前
Python 实战:Web 漏洞 Python POC 代码及原理详解(2)
python·web安全
芯盾时代15 小时前
低空经济网络安全风险
安全·web安全·芯盾时代
鹿鸣天涯16 小时前
等保测评取消打分,《网络安全等级测评报告模版(2025版)》重大变更,详细解读两细化、三变更、五新增
网络·安全·web安全
清风255618 小时前
网络安全相关知识
安全·web安全
亚远景aspice1 天前
亚远景-ISO 26262与ISO 21434:汽车安全标准的双基石
安全·web安全
希望奇迹很安静1 天前
DVWA靶场通关笔记
web安全·网络安全·ctf·文件上传
jieyu11192 天前
Python 实战:Web 漏洞 Python POC 代码及原理详解(1)
python·web安全
帅次2 天前
系统分析师-信息安全-信息系统安全体系&数据安全与保密
安全·web安全·网络安全·系统安全·密码学·安全威胁分析·安全架构
xixixi777772 天前
信息安全和网络安全的区分在哪
网络·安全·web安全·信息安全
b0uu2 天前
2025高校网络安全管理运维赛决赛-取证赛道
安全·web安全