攻防世界web进阶区Web_php_include两种解法

攻防世界web进阶区Web_php_include两种解法

题目

在这里插入图片描述

函数知识

strstr:查找php://在page中的第一次位置,并返回位置参数
str-replace:将page中的php://替换为空

详解

明显一个代码审计的题目
首先,他get一个hello参数,然后输出,并没有实质作用
然后get一个page参数
检测$page参数中是否含有php://
然后将php://全部替换为空
while无限循环,直到page中没有php://即可,

第一种

我们首先可以使用大小写绕过,因为双写会被吞

在这里插入图片描述
在这里插入图片描述
然后使用命令执行,查看一下文件
在这里插入图片描述

第二种

使用data://伪协议
使用方法:data://text/plain;base64,xxxx(base64编码后的数据)
发现data写入时只能写入到当前页面,蚁剑并没有链接成功
使用phpinput也没有写入成功
在这里插入图片描述
在这里插入图片描述
只能写入数据库日志了先
因为他的phpmyadmin账号为root,密码为空

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值