得一道人

关注

CTFHub技能书解题笔记-RCE-文件包含

得一道人

关注

阅读 118

2022-01-28

打开题目。

他需要一个shell.txt文件。这里尝试点击shell访问一下

 

看到了一句话。

这里我们直接再/shell.txt 后面进行post传参是没用的。

要进行文件包含,这里我们要将shell.txt进行构造。所以要用到?file=shell.txt。

再进行post传参,

成功传参,

成功拿到flag

 

 

相关推荐

zhongjh

CTFHub技能书解题笔记-RCE-过滤cat

zhongjh 79 0 0

扶摇_hyber

CTFHub技能书解题笔记-RCE-eval执行

扶摇_hyber 44 0 0

舍予兄

CTFHub技能书解题笔记-文件上传-文件头检查

舍予兄 56 0 0

点亮自己的那盏灯

CTFHub技能书解题笔记-文件上传-MIME绕过

点亮自己的那盏灯 61 0 0

兽怪海北

CTFHUB--文件包含漏洞--RCE

兽怪海北 11 0 0

白衣蓝剑冰魄

CTFHUB技能书-网站源码的wp

白衣蓝剑冰魄 36 0 0

查拉图斯特拉你和他

CTFhub-RCE-php://input

查拉图斯特拉你和他 46 0 0

爱动漫建模

CTFHub | 远程包含

爱动漫建模 59 0 0

zhongjh

csrf,ssrf,rce,文件包含漏洞,文件上传漏洞

zhongjh 45 0 0

楚木巽

CTFHub-技能树-HTTP协议-Cookie

楚木巽 51 0 0

精彩评论(0)

0 0 举报