109,【1】攻防世界 web 题目名称-文件包含

进入靶场

直接显示源代码

提示我们通过get方式传递名为filename的参数,同时给出了文件名check.php

filename=check.php

显示使用了正确的用法,错误的方法

filename=./check.php

还是一样的回显

傻了,题目名称是文件包含,需要用到函数

文件包含漏洞-CSDN博客

先试试最常用到的这个

php://filter/read=convert.base64-encode/resource=flag.php

被过滤了

换一个伪协议

data://text/plain,123456

话是这么说,但没显示123456说明data协议不行

间接提示了php伪协议换个过滤器说不定可以

php://filter/read=convert.base64-encode/resource=flag.php

之前用的是上面这个,一个个尝试看看被过滤的是哪些

read和base编码被禁了

不使用read的话还有string开头的过滤器

string也被过滤了

试试下面这个

php://filter/convert.iconv.utf-8/gbk/resource=flag.php
作用是将文本从 UTF - 8 编码转换为 GBK 编码

这个编码转换不行,但有很多编码供我们尝试

使用bp去爆破

字典如下

UCS-4*

UCS-4BE

UCS-4LE*

UCS-2

UCS-2BE

UCS-2LE

UTF-32*

UTF-32BE*

UTF-32LE*

UTF-16*

UTF-16BE*

UTF-16LE*

UTF-7

UTF7-IMAP

UTF-8*

ASCII*

发现有两种组合都能得到flag

相关推荐
Walk in loosing5 分钟前
信创不再遥远
安全·低代码·健康医疗·政务
是小崔啊11 分钟前
网络安全小白了解
网络·安全·web安全
酿情师10 小时前
整数溢出漏洞详解:网络安全小白从零入门
安全·web安全
qq_2602412310 小时前
将盾CDN:威胁情报驱动的网络安全防御新范式
安全·web安全
黎阳之光12 小时前
黎阳之光:以视频孪生领跑全球,赋能数字孪生水利智能监测新征程
大数据·人工智能·算法·安全·数字孪生
qq_2602412313 小时前
将盾CDN:网络安全态势感知的建设与实践
安全·web安全
一袋米扛几楼9813 小时前
【网络安全】Splunk 是什么?
安全·web安全
一袋米扛几楼9813 小时前
【网络安全】SIEM -Security Information and Event Management 工具是什么?
前端·安全·web安全
上海云盾-小余14 小时前
DDoS 攻击全解析:常见类型识别与分层防御思路
网络协议·tcp/ip·安全·ddos
www43914 小时前
Vulinbox(敏感信息与敏感文件泄露)
安全