[ACTF2020 新生赛]BackupFile--详细解析

信息搜集

让我们寻找源文件,目录扫描:

找到了/index.php.bak文件,也就是index.php的备份文件。
后缀名是.bak的文件是备份文件,是文件格式的扩展名。

我们访问这个路径,就会直接下载该备份文件。

我们把.bak后缀删掉,就能得到源文件:

php 复制代码
//index.php
<?php
include_once "flag.php";

if(isset($_GET['key'])) {
    $key = $_GET['key'];
    if(!is_numeric($key)) {
        exit("Just num!");
    }
    $key = intval($key);
    $str = "123ffwsfwefwf24r2f32ir23jrw923rskfjwtsw54w3";
    if($key == $str) {
        echo $flag;
    }
}
else {
    echo "Try to find out source file!";
}

代码审计

is_numeric() 检测变量是否为数字或数字字符串;

intval() 函数用于获取变量的整数值

最后将我们传入的参数的整数值与$str进行弱类型比较,正确的话就会获得flag.

key=123

得到flag.

相关推荐
Dawndddddd14 分钟前
网络安全之攻防笔记--通用安全漏洞SQL注入&sqlmap&Oracle&mongodb&DB2
笔记·sql·安全·web安全
Werqy31 小时前
burpsuite保姆级安装教程
网络安全
竹言笙熙12 小时前
代码审计初探
学习·web安全
网络安全King14 小时前
华为 网络安全 认证
安全·web安全
网络安全-老纪15 小时前
网络安全-js安全知识点与XSS常用payloads
javascript·安全·web安全
underatted15 小时前
2025tg最新免费社工库机器人
web安全·网络安全
H轨迹H20 小时前
Vulnhun靶机-kioptix level 4-sql注入万能密码拿到权限ssh连接利用mysql-udf漏洞提权
网络安全·渗透测试·vulnhub·靶机·web漏洞·oscp
网安加云课堂21 小时前
课程分享 | 安全系统建设的挑战与解决方案
网络·安全·web安全
黑客Ela1 天前
网络安全营运周报
网络·安全·web安全
挣扎与觉醒中的技术人1 天前
网络安全入门持续学习与进阶路径(一)
网络·c++·学习·程序人生·安全·web安全