欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

bugku_web_flag在index里

程序员文章站 2022-03-25 08:21:36
...

php文件包含漏洞:

产生原因是包含的文件可变。
特点是无视文件拓展名,无条件执行解析出的PHP代码。






进去以后让你不要点这个链接:
bugku_web_flag在index里
点一下之后如图:
bugku_web_flag在index里
发现url发生了变化:?file=show.php。想到这里应该是包含了一个文件。file是文件变量名。这题应该考的文件包含漏洞。

扫了一下目录发现:
bugku_web_flag在index里
只有两个文件?????

其实提示在题目里就已经给出了:flag就在index里。于是可以利用php的封装协议读取index文件的源码。

?file=php://filter/read=convert.base64-encode/resource=index.php

bugku_web_flag在index里
解码后得到php文件代码:
bugku_web_flag在index里

相关标签: bugku