攻防世界: fileinclude

攻防世界: fileinclude

  1. 查看网络源码:下面红框中的代码大致意思就是会从请求中得到一个cookie的参数,如果没有得到的话,就包含english.php的文件。否则拼接cookie传上来的数据,并包含
  1. 理解上述代码的意思后,大致的思路就是: 发送请求的时候,带上cookie,想办法控制lan变量的值 。根据网页的提示,我们需要的文件是flag.php

    但是注意看20行的代码,使用的是include语句对文件进行导入。

    include函数的功能:

    • 如果里面含有<?php ... ?>的时候,他会执行里面的代码。

    • 如果是不包含这个标签,就会直接输出内容。

因此我们想要直接看到flag.php的内容。就需要对php文件进行特殊的处理,比如采用base64的方式进行编码。

所以我采用下面的方式获取flag.php的内容:

bash 复制代码
php://filter/convert.base64-encode/resource=flag

使用burp suite 进行改包,可以看到成功返回了一串base64编码后的数据:

  1. 解码base64的数据,得到flag
相关推荐
Chengbei113 小时前
SRC报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)
网络·人工智能·安全·web安全·自动化·系统安全
一只鹿鹿鹿3 小时前
SCM流程图参考(PPT文件)
大数据·数据库·web安全·系统安全·流程图
sbjdhjd4 小时前
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
安全·web安全·网络安全·开源·系统安全·php·网络攻击模型
数据知道5 小时前
静态分析入门——PE 结构、字符串、导入表快速定性
网络·安全·web安全·网络安全
蒲公英eric7 小时前
从宽松策略到严格限制:DVWA CSP 绕过模块完整漏洞分析教程
web安全·ai·dvwa·ai安全·csp bypass·csp绕过
慧都小项1 天前
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径
测试工具·web安全·网络安全·burp suite
三8441 天前
应急响应之账户排查 + 计划任务排查 + 进程排查
web安全·应急响应·windows账户排查·应急响应linux排查
0xBADCODE1 天前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
数据知道1 天前
恶意软件分析实验室搭建——沙箱、快照、网络隔离
网络·安全·web安全·网络安全
奔跑的卡卡1 天前
线上Web异常发现为什么总是滞后?一套自研Web实时异常分析监控系统整体架构拆解
前端·web安全·架构