[ACTF2020 新生赛]BackupFile题解

启动环境

进入后只有一段话,没有其他的说法。

解题方法

但是题目命名为backup file,应该是备份文件的意思,那么就用dirsearch工具来扫一下看看。

查看扫描结果

index.php.bak

下载下这个文件,查看文件内容。

进行php代码审计,通过get方法传参key,判断了传入的参数是否仅为数字,并且与下面的str字符串进行比较。

但是这里是弱类型比较,所以比较时,str字符串只取123这几个字符,那么我们传入key=123就行。

这样就拿到flag了。

相关推荐
袁哥大话安全17 小时前
巡隐WEBSHELL扫描软件
人工智能·安全·web
hengdonghui3 天前
Writeup 4 N1BOOK afr_1
ctf·伪协议·任意文件读取
hengdonghui3 天前
Writeup 4 N1BOOK 常见的搜集
ctf·信息搜集
佳心于琪3 天前
CTFshow——phpCVE
web·ctfshow·phpcve
hengdonghui4 天前
Writeup 4 N1BOOK SQL注入-1
ctf·sql注入·union·字符型注入
传奇开心果编程5 天前
【Compose Multiplatform 跨端开发学与练】第8课 资源管理与主题
android·windows·学习·ios·kotlin·web·composer
传奇开心果编程5 天前
【Compose Multiplatform 跨端开发学与练】第9课 测试与调试
android·学习·macos·ios·kotlin·web·composer
hengdonghui5 天前
Writeup 4 红帽杯 2021 WebsiteManger
web·ctf·ssrf·sql布尔盲注
hengdonghui7 天前
Writeup 4 2020 - 之江杯 - 异常的流量分析
wireshark·ctf·流量分析
Seraphina367 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss