BUUCTF-WEB

[极客大挑战 2019]EasySQL

网站登陆界面,SQL万能密码出答案

[极客大挑战 2019]Havefun

F12查看消息

注释含有一个php处理脚本

GET请求获得flag

[HCTF 2018]WarmUp

F12查看网页源码

 访问source.php

 将源码复制到phpstorm分析

白名单过滤截取后,只能位hint.php和source.php

进入hint.php,得到flag位置

payload:file=hint.php?/../../../../../ffffllllaaaagggg

利用php解析目录会把hint.php?当成目录,一样../穿越目录得到flag

[ACTF2020 新生赛]Include

 根据提示flag就在这个页面,当flag并没有显示结合题目flag.php应该是被包含运行,可能flag就在注释中利用php伪协议获取网页源码

payload:?file=php://filter/read=convert.base64-encode/resource=flag.php

得到源码base64编码

 

 ciphey解密在注释中看到源码

[ACTF2020 新生赛]Exec

 命令注入用;ifconfig有反应说明目标服务器是linux系统

[GXYCTF2019]Ping Ping Ping

 看到flag.php使用cat查看

过滤space,linux系统可以使用$IFS$1代替

过滤flag,转变策略先看index.php源码

 过滤了flag,等关键查找,使用linux的内联执行

内联执行就是linux下将反引号中输出的内容作为我们命令的输出

?ip=127.0.0.1|cat$IFS$9`ls`

 得到flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值