ctf show web入门96

这是一道非常经典的 CTF Web 类型的题目,考查的是任意文件读取/包含以及绕过简单的字符串过滤。

  1. 代码分析
    我们先来阅读一下图片中的 PHP 源码:

目标: 读取到 flag.php 的内容。

核心逻辑: 接收一个通过 GET 方式传入的参数 u。

限制条件: 强全等校验 $_GET'u' == 'flag.php'。如果你的参数直接等于 flag.php,程序就会直接终止(die),无法进入 else 分支。

漏洞点: 如果能绕过这个 if 判断,就能进入 else 分支,执行 highlight_file($_GET'u'),从而将任意文件的内容高亮显示在页面上。

  1. 解题思路(绕过技巧)

由于这里的判断使用的是单纯的字符串相等性检查(==),我们只需要让 u 的值在逻辑上指向 flag.php,但在字符串字面上不等于 flag.php 即可。

常用的绕过方法有以下几种:

方法一:利用相对路径(最简单、最常用)

在文件系统中,./ 代表当前目录。因此,./flag.php 和 flag.php 指向的是同一个文件,但它们的字符串并不相等。

Payload: ?u=./flag.php

或者多嵌套几层相对路径(如果你不放心的话):

Payload: ?u=.../当前目录名/flag.php (如果知道当前目录名)

方法二:利用 PHP 伪协议(Filter 协议)

PHP 的 php://filter 常常用于在读取文件前对流进行处理。我们可以利用它来读取文件。

Payload: ?u=php://filter/resource=flag.php

原理解析: 此时 $_GET'u' 的值为字符串 "php://filter/resource=flag.php",完美绕过检测,且 PHP 仍会正常读取并高亮 flag.php。

相关推荐
RainCity11 小时前
Java Swing 自定义组件库分享(十二)
java·笔记·后端
LinXunFeng8 天前
Obsidian - 使用 Share Note 分享笔记并自部署
前端·笔记·github
闪闪发亮的小星星12 天前
高斯光以及高斯光公式解释
笔记
cqbzcsq12 天前
CellFlow虚拟细胞论文阅读
论文阅读·人工智能·笔记·学习·生物信息
阿米亚波12 天前
【Windows】QEMU 启动 openEuler aarch64/arm64 架构系统 + 离线软件源
linux·windows·经验分享·笔记·架构·arm
自传.12 天前
尚硅谷 Vibe Coding|第三章(1) Claude Code深度使用与进阶技巧 学习笔记
笔记·学习·尚硅谷·vibecoding
.千余12 天前
【C++】模板进阶全解:非类型参数|全特化|偏特化|分离编译完全指南
开发语言·c++·笔记·学习·其他
自传.12 天前
尚硅谷 Vibe Coding|第二章 AI编程工具生态 学习笔记
笔记·学习·ai编程·尚硅谷·vibe coding
秋波。未央12 天前
Java Agent 开发 · Day 1 学习笔记(含作业完整标准答案)
java·笔记·学习
中屹指纹浏览器12 天前
2026指纹浏览器字体指纹、字体渲染偏差检测与全维度虚拟字体池搭建方案
经验分享·笔记