文章目录
查看页面源代码,发现source.php
得到一串代码,进行代码审计:
<?php
class emmm
{
public static function checkFile(&$page)
这篇博客详细分析了CTF攻防中的一道题目,涉及网络安全和PHP代码审计。文章指出,代码主要检查用户请求的文件是否在白名单内,通过类emmm的checkFile函数实现。作者逐步解释了代码逻辑,包括URL解码、去除查询字符串和统一编码的过程。为了成功包含特定文件,需要满足特定条件。文章还提供了初步的POC构造思路,并进一步审计代码,探讨了PHP的include行为,以实现文件路径的四次截断。
查看页面源代码,发现source.php
得到一串代码,进行代码审计:
<?php
class emmm
{
public static function checkFile(&$page)
5182
3254
1098
498

被折叠的 条评论
为什么被折叠?