CTF-web8

CTF-web8 110

CTF-web8

点进去页面,给出代码审计

CTF-web8

可以得到要求构造ac和fn的值且当两值相等时输出flag

file_get_contents()函数的作用是把文件内容读入一个字符串中,可以利用php://input进行fn的赋值

构造a=123&fn=php://input,再将fn值post进去

CTF-web8

获得flag

 

方法二:

此外,根据提示txt???????所以应该存在文本txt,百度得知存在flag.txt,内容为flags

CTF-web8

直接构造:http://123.206.87.240:8002/web8/?ac=flags&fn=flag.txt

CTF-web8

也可获得flag

CTF-web8

上一篇:yml 配置 文件,报错了,咋办!


下一篇:《大型网站技术架构演进与性能优化》——第一章:构建大型网站:分布式改造