ctfshow web3
继续ctfshow刷题

打开链接:

给了一串php代码: <?php include($_GET['url']);?>
有include函数发送get的请求
这题是用php伪协议php://input

或者bp抓包改也行:

回显

构造
回显flag

本文介绍了CTFshow web3挑战中涉及的PHP安全问题,重点讲解了如何利用php://input伪协议进行代码注入攻击。通过发送GET请求并修改参数,可以触发PHP的include函数,实现回显并构造获取flag的条件。同时,提到了使用Burp Suite等工具进行抓包修改的方法,帮助理解Web安全攻防技巧。
ctfshow web3
继续ctfshow刷题

打开链接:

给了一串php代码: <?php include($_GET['url']);?>
有include函数发送get的请求
这题是用php伪协议php://input

或者bp抓包改也行:

回显

构造
回显flag


被折叠的 条评论
为什么被折叠?