[HCTF 2018]WarmUp

  1. 题目:一上来给了个图片还是很懵的,于是尝试查看一下源代码:发现有提示:
  2. 于是访问source.php得到了php代码:(这里将代码和代码分析放一块)
php 复制代码
<?php
  highlight_file(__FILE__);
class emmm
  {
    public static function checkFile(&$page)
    {
      $whitelist = ["source"=>"source.php","hint"=>"hint.php"];
      //定义白名单数组,有两个值
      if (! isset($page) || !is_string($page)) {
        echo "you can't see it";
        return false;
      }
      //这段代码的意思是检查page变量是否没有被设置,并且检查是否不是字符串,满足一个就返回FALSE

      if (in_array($page, $whitelist)) {
        return true;
      }
      //如果page变量在白名单数组内,返回TRUE
      //如果不在,继续执行下面代码
      $_page = mb_substr(
        $page,
        0,
        mb_strpos($page . '?', '?')
      );
      //将page变量重新赋值为第一个?前的内容,再次检查是否在白名单里面
      if (in_array($_page, $whitelist)) {
        return true;
      }
      //如果不含问号:
      $_page = urldecode($page);//对其进行编码
      $_page = mb_substr(
        $_page,
        0,
        mb_strpos($_page . '?', '?')
      );
      //在结尾添加?重复上述操作
      if (in_array($_page, $whitelist)) {
        return true;
      }
      echo "you can't see it";
      return false;
    }
  }
//这里才是核心逻辑,请求一个file参数
if (! empty($_REQUEST['file'])//判断是否非空
    && is_string($_REQUEST['file'])//是否为字符串
    && emmm::checkFile($_REQUEST['file'])//通过两个::可以访问类的方法和属性,这里访问的是方法
   ) {
  include $_REQUEST['file'];//文件包含
  exit;
} else {
  echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";
}  
?> 
  1. 构造payload:?file=hint.php得到提示:但是不是直接访问:说明我们传的参数不在白名单,于是在前面加个hint或者source.php都可以,?file=hint.php?/.../.../.../.../ffffllllaaaagggg,由于不知道在哪个文件夹下,可能是多层,经过尝试发现/.../.../.../.../刚好可以得到结果
相关推荐
AI_零食15 小时前
开源鸿蒙跨平台Flutter开发:极简暗黑风与五行雷达测绘架构
学习·flutter·游戏·华为·开源·交互·harmonyos
鱼鳞_15 小时前
Java学习笔记_Day23(双列集合)
java·笔记·学习
航Hang*15 小时前
第2章:进阶Linux系统——第10节:Linux 系统编程与 Shell 脚本全解笔记(GCC+Make+Vim+Shell Script)
linux·运维·服务器·学习·vim·apache·vmware
ZhiqianXia15 小时前
Pytorch 学习笔记(9): PyTorch.Compile
pytorch·笔记·学习
Xudde.15 小时前
班级作业笔记报告0x09
笔记·学习·安全·web安全·php
charlie11451419115 小时前
嵌入式Linux驱动开发——模块参数与内核调试:让模块“活“起来的魔法
linux·驱动开发·学习·c
青桔柠薯片15 小时前
I²C 总线协议学习总结:从开漏逻辑到读写事务的工程视角
c语言·开发语言·学习
CHICX122916 小时前
3.SQL 注入之高权限注入(上):从权限原理到跨库攻击,吃透 root 权限注入的危害与防御
web安全·网络安全
m0_7381207216 小时前
渗透基础知识ctfshow——Web应用安全与防护(第二章)
服务器·前端·安全·web安全·php
AI_零食16 小时前
开源鸿蒙跨平台Flutter开发:生物力学与力量周期-臂力训练矩阵架构
学习·flutter·ui·华为·矩阵·开源·harmonyos