当前位置: 首页 > news >正文

专注网站建设怎么样哈尔滨百度网络推广

专注网站建设怎么样,哈尔滨百度网络推广,遵义做什么网站好,设计图案大全1. 题目描述 打开链接,可以看到如下代码: 代码意思很简单,让我们传递两个参数,一个file1,一个file2,如果file2的内容为hello ctf,那么就可以在代码中include file1 2. 思路分析 这道题显然是…

1. 题目描述

打开链接,可以看到如下代码:
在这里插入图片描述
代码意思很简单,让我们传递两个参数,一个file1,一个file2,如果file2的内容为hello ctf,那么就可以在代码中include file1

2. 思路分析

这道题显然是一个文件包含的问题,而且输入没有做任何过滤,这样的话就比较简单了,可以参考本人之前的帖子https://blog.csdn.net/wuh2333/article/details/130734450

利用php://input来绕过file2文件内容的校验
在这里插入图片描述
file1则可以通过php://filter来获取flag.php的内容

在这里插入图片描述

3. 解题过程

  • 将请求类型改为POST
  • file1 = php://filter/read=convert.base64-encode/resource=flag.php
  • file2 = php://input
  • body中内容为hello ctf

在这里插入图片描述
在这里插入图片描述
然后将这串base64解码即可,最终的flag为cyberpeace{cfb80fbae98fff9a9435c8e31c47a89c}

总结

简单的一道文件包含题,主要考察使用php://filter和php:input如何上传和读取文件

http://www.ds6.com.cn/news/8741.html

相关文章:

  • 金华专业做网站优化关键词的方法正确的是
  • 福山区建设工程质量检测站网站企业宣传标语
  • 哪个网站的ps元素好抖音网络营销案例分析
  • 做图专业软件下载网站有哪些重庆网站外包
  • 网站建设能否建立国外站企业推广的渠道有哪些
  • 做网站最多的行业投百度做广告效果怎么样
  • 涉县住房与城乡建设厅网站网络营销的5种方式
  • 门户网站demo下载简单的个人主页网站制作
  • 360安全浏览器做网站测试减少缓存设置站长统计app进入网址
  • 江津集团网站建设广州营销seo
  • php动态网站建设总结广州网站优化费用
  • 来个黑黑的网站微博营销
  • html首页代码手机游戏性能优化软件
  • 深圳做分销网站百度推广登录平台
  • 华设设计集团股份有限公司企业关键词优化公司
  • 烟台专门做网站的济南网站优化
  • 做网站前景怎么样seo关键词查询工具
  • 网站排名优化服务公司百度app关键词优化
  • 刚做的网站多久能被搜索到百度seo点击
  • 个人建设网站需要什么证件吗绍兴seo网站优化
  • 大连装修公司排名前十名北京seo报价
  • 开锁公司网站源码百度浏览器下载安装
  • 长春市规划建设局网站查询看啥网一个没有人工干预的网
  • 东莞长安网站设计公司如何自己制作一个网站
  • 最优做网站seo专业技术培训
  • 济南有哪些网站是做家具团购的电商软文范例100字
  • 午夜更新今日全国中高风险地区查询百度seo关键词报价
  • 建设局局长是什么级别东莞网站推广优化公司
  • 雅安公司做网站想要导航推广网页怎么做
  • 动态网站建设常用的APP武汉关键词包年推广