BUUCTF 之Basic 1(BUU LFI COURSE 1)

1、启动靶场,会生成一个URL地址,打开给的URL地址,会看到一个如下界面

可以看到是一个PHP文件,非常的简单,就几行代码,判断一下是否有一个GET的参数,并且是file名字,如果是并且加载,通过审计代码可以看出这是一个文件包含漏洞。

2、我们尝试使用file参数传参,并让其报错,来看服务器是windos还是linux,我们好进行获取文件

我们通过标注位置可以看到是一个linux服务器,并且使用的是nginx默认的位置。

3、回想一下这个靶场最终的目的是拿到flag,可以尝试,穿越目录拿flag。

例如:

复制代码
../../../../flag

发现成功拿到flag,复制全部的flag回到靶场进行提交,第一关就可通过。

相关推荐
麦烤楽鸡翅4 小时前
幂数加密(攻防世界)
网络安全·密码学·ctf·crypto·解密·攻防世界·幂数加密
unable code15 小时前
攻防世界-Misc-掀桌子
网络安全·ctf·misc·1024程序员节
kali-Myon2 天前
NewStarCTF2025-Week4-Web
sql·安全·web安全·php·ctf·ssti·ssrf
unable code4 天前
攻防世界-Misc-pdf
网络安全·ctf·misc·1024程序员节
风语者日志4 天前
[LitCTF 2023]作业管理系统
前端·网络·安全·web安全·ctf
emma羊羊5 天前
【weblogic】文件上传漏洞
安全·网络安全·靶场·weblogic
Pure_White_Sword5 天前
Bugku-Web题目-cookies
web安全·网络安全·ctf
f0rev3r10 天前
NewStarCTF2025-WEEK3
ctf
希望奇迹很安静10 天前
DVWA靶场通关笔记
web安全·网络安全·ctf·文件上传
kali-Myon12 天前
NewStarCTF2025-Week3-Web
sql·安全·web安全·php·ctf