自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 BUUCTF Web [BSidesCF 2020]Had a bad day1

通过报错信息可以看出,category参数会与.php拼接然后进行文件包含。传入参数woofers或者meowers会有一个文件包含。所以直接试一试传入flag看看能不能把flag包含出来。这里回显定制信息,说明被过滤,应该是白名单。strpos函数只要传的参数里面有这几个就行。回显东西的题应该都和文件包含多多少少有关。我们通过伪协议来获取index源代码试试。这里说是文件与文件包含有关。打开burp 开始抓包。这里提示包含文件失败。

2023-05-18 22:23:39 187

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除