109,【1】攻防世界 web 题目名称-文件包含

进入靶场

直接显示源代码

提示我们通过get方式传递名为filename的参数,同时给出了文件名check.php

filename=check.php

显示使用了正确的用法,错误的方法

filename=./check.php

还是一样的回显

傻了,题目名称是文件包含,需要用到函数

文件包含漏洞-CSDN博客

先试试最常用到的这个

php://filter/read=convert.base64-encode/resource=flag.php

被过滤了

换一个伪协议

data://text/plain,123456

话是这么说,但没显示123456说明data协议不行

间接提示了php伪协议换个过滤器说不定可以

php://filter/read=convert.base64-encode/resource=flag.php

之前用的是上面这个,一个个尝试看看被过滤的是哪些

read和base编码被禁了

不使用read的话还有string开头的过滤器

string也被过滤了

试试下面这个

php://filter/convert.iconv.utf-8/gbk/resource=flag.php
作用是将文本从 UTF - 8 编码转换为 GBK 编码

这个编码转换不行,但有很多编码供我们尝试

使用bp去爆破

字典如下

UCS-4*

UCS-4BE

UCS-4LE*

UCS-2

UCS-2BE

UCS-2LE

UTF-32*

UTF-32BE*

UTF-32LE*

UTF-16*

UTF-16BE*

UTF-16LE*

UTF-7

UTF7-IMAP

UTF-8*

ASCII*

发现有两种组合都能得到flag

相关推荐
垚垚 Securify 前沿站18 分钟前
解锁反序列化漏洞:从原理到防护的安全指南
运维·网络·安全·web安全·系统安全
dal118网工任子仪2 小时前
113,【5】 功防世界 web unseping
安全·web
Ops菜鸟(Xu JieHao)4 小时前
Linux 安全防护firewalld防火墙管理(1)
linux·服务器·安全·centos·防火墙·firewalld·系统运维
北京华人开创公司4 小时前
京准:NTP卫星时钟服务器对于DeepSeek安全的重要性
运维·服务器·安全·卫星时钟服务器·ntp时间服务器·网络时间同步·网络时间服务器
xian_wwq5 小时前
GB/T 43698-2024 《网络安全技术 软件供应链安全要求》标准解读
安全·供应链
m0_748248946 小时前
MySQL系列之远程管理(安全)
数据库·mysql·安全
william0820126 小时前
网站打开提示不安全
网络·网络协议·安全·网络安全·https·ssl·软件需求
李游Leo7 小时前
mac 安装 dotnet 环境
安全·macos·.net
doubt。7 小时前
4.攻防世界 unseping
网络·安全·web安全·网络安全·php·代码复审