攻防世界-Web_php_include-胎教版wp

前言:

  • 考点:文件包含,data伪协议
    • Data伪协议 嵌入纯文本:data:,纯文本内容(当数据为纯文本且无需指定数据类型时,可省略「MIME 类型」和「编码」,直接用基础格式
    • Data伪协议 嵌入可执行内容(指定MIME类型):data:[MIME],[可执行内容]
    • Data伪协议 嵌入二进制数据(base64编码):data:[二进制MIME类型];base64,Base64编码后的数据

解题步骤:

  • 1.进入靶场,是一段PHP代码,我们进行代码审计,大致说是要以GET方式得到变量$page的值,而且使用了循环语句,一旦识别到page值中存在php://,会将其改为空格,不断循环,直至不存在为止,简单理解为过滤掉了php://
  • 2.过滤掉了php://,导致我们filter伪协议没办法使用,我们这时想到data伪协议,构造payload :data://text/plain,<?system('ls')?> 输入运行得到

    我们肯定对fl4gisisish3r.php感兴趣,访问它
  • 3.修改执行命令,将ls改为cat fl3gisisish3r3.php,输入运行,flag在源码里,我们查看源码就可以得到
  • 4.如果想直接得到flag,可以将可执行内容改为show_source('cat fl4gisisish3r3.php') 这样就可以直接显示flag
相关推荐
Am-Chestnuts9 分钟前
DeepSeek内容转Word有哪几种方法?用DS随心转对比6条主流路径
开发语言·人工智能
大黄说说10 分钟前
App 启动速度优化:冷启动从 3s 降到 800ms 完整实操
开发语言
xiaoqiMikko21 分钟前
你升的是 jackson-databind,中招的是 jackson-core:一个超长 JSON key 就能吃掉 200MB 堆
java·安全
Lazionr24 分钟前
多态:从多种形态到运行时绑定
开发语言·c++
大黄说说41 分钟前
iOS 列表滑动卡顿:UITableView / UICollectionView 深度优化实战
开发语言
程序员若风1 小时前
CSRF攻击原理介绍和利用-腾讯云开发者社区
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
子非鱼a1 小时前
【WEB】Online ToolWEB
php
于樱花森上飞舞1 小时前
【Redis】哨兵详解
java·开发语言·数据库·redis
菩提小狗1 小时前
每日安全情报报告 · 2026-09-21
网络安全·漏洞·cve·安全情报·每日安全
Lazionr1 小时前
二叉搜索树:从树形结构到高效查找
开发语言·c++