BaseCTF Week4 flag直接读取不就行了?
很明显J、H是读取flag的关键。从KW中只能得到flag的路径,读取还是需要查询PHP中读取文件的类是什么。再通过传入刚刚得到的flag文件的路径可以读取flag文件。根据提示 说flag在secret文件夹里面,所以就直接http://challenge.basectf.fun:29227/?我找到的是DirectoryIterator这个类,所以K传入的就是这个类。K、W是通过POST方式请求并且是通过类的方式创建了一个对象dir。可以看出是通过传入J、H、K、W四个变量的值来控制代码的输出。
原创
2024-09-30 15:42:41 ·
412 阅读 ·
0 评论