美文网首页
misc web 爆破-2

misc web 爆破-2

作者: Yix1a | 来源:发表于2019-05-07 22:55 被阅读0次

题目内容:flag不在变量中

  • 思路:通过构造$a的值来显示flag.php文件。
  • ?hello=file("flag.php")
  • ?hello=1);show_source('flag.php');//
  • ?hello=);echo `cat ./flag.php`;//
  • 学习到的知识
    • php注释是//
    • php在linux解析,可以在`,即倒引号中执行linux命令
    • `command` 倒引号 (backticks)
      在前面的单双引号,括住的是字串,但如果该字串是一列命令列,会怎样?答案是不会执行。要处理这种情况,我们得用倒单引号来做。
      fdv=`date +%F`echo "Today $fdv"
      在倒引号内的 date +%F 会被视为指令,执行的结果会带入 fdv 变数中。
    • show_source()函数和highlight_file函数
      • 两个函数一个意义。对文件PHP语法进行高亮显示。当使用函数时,整个文件都将被显示,包括密码和其他敏感信息。

相关文章

  • misc web 爆破-2

    题目内容:flag不在变量中 思路:通过构造$a的值来显示flag.php文件。 ?hello=file("fla...

  • misc web 爆破-3

    题目内容:这个真的是爆破 思路:以数组的方式传递value的值,然后md5会false==0绕过。 学习到的知识p...

  • XCTF高校战“疫”网络安全分享赛 WP

    MISC 0x01 简单MISC 托入winhex发现zip,提出来,爆破,解压,base64解密,flag{Th...

  • misc web

    题目内容:flag在某六位变量中 思路:通过程序可以看到,在URL中传入一个六位变量。然后就会被var_dump执...

  • [百度杯-二月场](Misc-Web)爆破-2

    简介 : 解法 : 利用的方式类似于SQL注入 , 我们知道 eval 函数的功能就是讲一个字符串当作 php 的...

  • i春秋圣诞欢乐赛

    web1 web签到题竟然是个misc题。。。。 web2 打开页面提示 百度一波使用vi或vim命令打开一个文件...

  • 第一届安洵杯writeup

    安洵官方writeup安洵writeup第一届安洵杯writeup MISC 幺元 booom 爆破 查看pass...

  • 安恒杯9月月赛

    misc及密码原文件提取码: 2ye3 web 由于环境缺失,这里简单提一下100分的那个,构造?code=?><...

  • 一道ctf题

    MISC 图片隐写 binwalk -e 提取出来一个压缩包 fcrackzip 爆破看了下提示是四位纯数字f...

  • [百度杯-二月场](Misc-Web)爆破-1

    简介 : 分析 : $$ 超全局变量 :

网友评论

      本文标题:misc web 爆破-2

      本文链接:https://www.haomeiwen.com/subject/fynpwqtx.html