ctf.show 萌新模塊 web9關,這一關考察的是命令執行漏洞的利用方式,使用PHP的命令執行函式執行系統命令,讀取網站根目錄下的組態檔,獲取flag

頁面中展示了部分原始碼,很明顯是作者提示我們利用命令執行漏洞,并提示 flag 就在 config.php 檔案中

提交的引數中必須包含 system,exec,highlight其中一個關鍵字,才能使用 eval()函式執行PHP代碼,我們先用 system()執行系統命令,看能否正常使用
?c=system('ls');
當前目錄下有兩個檔案

根據提示,我們需要讀取 config.php 檔案中的內容
?c=system('cat config.php');
頁面中啥也沒有,但也沒報錯,說明命令被正常執行了,并且檔案也存在,只是檔案內容沒有展示出來

右鍵查看網頁原始碼,flag就在原始碼中

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/299129.html
標籤:其他
上一篇:滲透測驗工具之msf簡單操作
