ctf.show WEB模塊第12關是一個代碼執行漏洞, flag藏在根目錄下的一個檔案中, 讀取檔案內容介面過關

進入頁面后, 只有一句話 where is the flag? 按照以往的經驗, 線索肯定就藏在前端頁面的源代碼中

右鍵檢查或者按F12, 進入開發者模式, 或者直接右鍵查看網頁源代碼, 原始碼的注釋中提示了 cmd, 是在暗示我們利用代碼執行漏洞

傳入cmd引數, 驗證一下代碼執行漏洞
?cmd=phpinfo();
成功顯示出php資訊, 說明存在代碼執行漏洞

接下來遍歷目錄
glob()函式可以查找檔案, 回傳一個檔案陣列, 常配合通配符來遍歷目錄
?cmd=print_r(glob('*'));
可以看到目錄下有兩個檔案, 盲猜這個名字特殊的檔案里面就有flag

接下來讀取檔案內容
hightlight_file()可以使檔案內容高亮顯示, 常用于讀取檔案內容
?cmd=highlight_file('903c00105c0141fd37ff47697e916e53616e33a72fb3774ab213b3e2a732f56f.php');

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298053.html
標籤:其他
