問題描述
打開題目發現只有一句php陳述句,看到include,考慮檔案包含漏洞

問題解決
在網上逛了一圈,發現大佬們都是用php偽協議來做這道題,我考慮可不可以使用服務器日志來進行檔案包含,先來看一下網站是什么服務器,

在網上查到nginx服務器日志目錄為/var/log/nginx/access.log,查看一下

發現可以包含,我們想到可以在日志中插入php一句話木馬,然后使用蟻劍或者菜刀連接
使用burp抓包,修改referer 寫入一句話木馬,使用aaa bbb來標識插入位置


插入成功,使用中國蟻劍連接試一下


連接成功,拿到flag
寫完web3的WP寫web4,突然發現web4和web都可以用這個做法,步驟一模一樣,只不過flag檔案換了位置,

來自ctf小菜雞的日常分享,歡迎各位大佬留言,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/325471.html
標籤:其他
