BUUCTF 之Basic 1(BUU LFI COURSE 1)

1、启动靶场,会生成一个URL地址,打开给的URL地址,会看到一个如下界面

可以看到是一个PHP文件,非常的简单,就几行代码,判断一下是否有一个GET的参数,并且是file名字,如果是并且加载,通过审计代码可以看出这是一个文件包含漏洞。

2、我们尝试使用file参数传参,并让其报错,来看服务器是windos还是linux,我们好进行获取文件

我们通过标注位置可以看到是一个linux服务器,并且使用的是nginx默认的位置。

3、回想一下这个靶场最终的目的是拿到flag,可以尝试,穿越目录拿flag。

例如:

复制代码
../../../../flag

发现成功拿到flag,复制全部的flag回到靶场进行提交,第一关就可通过。

相关推荐
祁白_3 天前
PHP回调函数
web安全·php·ctf·代码审计·writeup
Eileen Seligman5 天前
0CTF/TCTF 2023 OLAPInfra Nashorn RCE + HDFS UDF RCE
大数据·hadoop·hdfs·ctf·rce
qsuperm11 天前
LitCTF2026WEB
网络安全·ctf
路baby11 天前
2026第十届御网杯网络安全大赛线上赛 区域赛WP (MISC和Crypto)(详解-思路-脚本)
安全·web安全·网络安全·密码学·ctf·misc·御网杯
淼淼爱喝水12 天前
DVWA靶场命令注入漏洞检测实验
网络·安全·靶场·dvwa
沄媪14 天前
CSRF 跨站请求伪造
前端·ctf·csrf
沄媪14 天前
XSS 跨站脚本攻击
前端·ctf·xss
沄媪14 天前
反序列化漏洞
ctf·反序列化
祁白_15 天前
[0xV01D]_Night Traffic_writeUp
网络·安全·ctf·writeup
祁白_15 天前
[0xV01D]_Release Echo_writeUp
大数据·安全·ctf·writeup