题目
靶场:[HDCTF 2023]YamiYami | NSSCTF
[HDCTF 2023]YamiYami
可以题目有三个链接分别是
看图一有 URL?=
这个应该是一个文件包含漏洞,我试着能不能访问其他文件
file://etc/passwd
发现了无法请求,应该是有过滤的代码,我们试着加多点/
file:///etc/passwd
访问成功了!!
但是我们看不到我们想要的答案,那我们读取一下变量环境,也就是init
file:///proc/1/environ
这是一个Linux系统特有的文件路径,其中的“/proc”目录是一个特殊的虚拟文件系统,提供了对内核数据结构的访问和控制。在这个目录下,“1”代表的是PID为1的进程(也就是init进程)。而“environ”文件则保存了该进程启动时设置的环境变量,以及之后在该进程中使用 putenv() 或者 setenv() 等相关函数修改的环境变量。
NSSCTF{a386f45a-be8d-448a-b42b-d4747ef83379}
我做题的时候
以为它给的另一个网页,有文件上传漏洞,但是我找了很久,都没有发现上传的目录在哪里,估计有大佬知道吧,上面是官方提供的wp,我是看了官方的wp才会解