CTFhub_RCE 通关秘籍(1)

HI!!!

Ps:简简单单!

前置知识:

sql语法(mysql为准,不限于oracle,sqlsever)、

请求包格式含义、

bp或hackbar......

1.读取源代码

技巧:伪协议,php://filter

 php://filter 是一种元封装器,专门用于数据流的过滤和筛选只需在路径中指定一些参数,就可以创建出一个复合过滤链,快速有效地处理数据流。

?file=php://filter/resource=/flag

2.远程包含

技巧:phpinfo的allow_url_fopen、allow_url_include两个选项都是打开状态!!!

观察phpinfo文件!!!

allow_url_fopen、allow_url_include都是on!!

Ⅱ使用 burpsuite 抓包工具抓取网页 url 并重放。

 修改请求数据,与 php://input 题目一样即可,因为两个配置选项都开放了。

 检查 flag 文件夹,发现此题 flag

大家!!!下一期写什么好啊?CTFhub系列?框架漏洞?信息收集?还是0day?哈哈哈哈哈(本人还是小菜鸡!!!)......

  • 11
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值