码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【无标题】


    bugku ctf web篇(三)

    • file_get_contents
    • unserialize-Noteasy WEB 未解决
    • 安慰奖
    • 文件包含2
    • 需要管理员

    file_get_contents

    描  述: file_get_contents????

    <?php
    extract($_GET);
    if (!empty($ac))
    {
    $f = trim(file_get_contents($fn));
    if ($ac === $f)
    {
    echo "

    This is flag:" ." $flag

    "
    ; } else { echo "

    sorry!

    "
    ; } } ?>
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15

    绕过方法:
    使用php://input伪协议绕过
    1、将要GET的参数?xxx=php://input
    用post方法传入想要file_get_contents()函数返回的值
    2、用data://伪协议绕过
    将url改为:?xxx=data://text/plain;base64,想要file_get_contents()函数返回的值的base64编码
    或者将url改为:?xxx=data:text/plain,(url编码的内容)
    本题适用的方法是第一类,因为还有个参数ac需要传递

    源码里有file_get_contents($fn),加上提示:txt???,盲猜flag.txt,访问一下

    内容为bugku,
    根据if($ac === $f),构造?fn=flag.txt,&ac=bugku,最后得到flag
    因为先访问flag.txt,得到内容bugku,文件名赋给fn,f就是文件内容,这样f和ac就相等。
    http://ip/?ac=bugku&fn=flag.txt
    在这里插入图片描述

    unserialize-Noteasy WEB 未解决

    描  述: 不简单的反序列化

    <?php
    
    if (isset($_GET['p'])) {
        $p = unserialize($_GET['p']);
    }
    show_source("index.php");
    
    class Noteasy
    {
        private $a;
        private $b;
    
        public function __construct($a, $b)
        {
            $this->a = $a;
            $this->b = $b;
            $this->check($a.$b);
            eval($a.$b);
        }
    
    
        public function __destruct()
        {
            $a = (string)$this->a;
            $b = (string)$this->b;
            $this->check($a.$b);
            $a("", $b);
        }
    
    
        private function check($str)
        {
            if (preg_match_all("(ls|find|cat|grep|head|tail|echo)", $str) > 0) die("You are a hacker, get out");
        }
    
    
        public function setAB($a, $b)
        {
            $this->a = $a;
            $this->b = $b;
        }
    }
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39
    • 40
    • 41
    • 42

    没做出来

    安慰奖

    描  述: flag{}

    在这里插入图片描述
    base64解码后得到:backups
    扫描一下网站

    http://114.67.175.224:10491/?code=O:3:%22ctf%22:3:{s:11:%22%00*%00username%22;s:5:%22admin%22;s:6:%22%00*%00cmd%22;s:12:%22tac+flag.php%22;}

    在这里插入图片描述

    文件包含2

    提  示: 文件包含
    描  述: 文件包含2
    在这里插入图片描述

    http://114.67.175.224:15851/index.php?file=/flag
    http://114.67.175.224:15851/index.php?file=file:///flag
    在这里插入图片描述

    需要管理员

    描  述: 好像需要管理员

    在这里插入图片描述
    在这里插入图片描述

    在这里插入图片描述

    在这里插入图片描述

  • 相关阅读:
    【深度装机】深度U盘装机后黑屏闪光标
    Halcon如何使用SaperaLT库连接dalsa相机
    【4】字符设备的read/write
    9月10日,每日信息差
    使用 Woodpecker 与 Gitea 搭建纯开源的 CI 流程|极限降本
    计算机毕业设计Java的音乐网站管理系统(源码+系统+mysql数据库+lw文档)
    软件项目管理期末复习---项目立项
    MySQL 中的 INSERT 是怎么加锁的?(荣耀典藏版)
    升级 Xcode 15模拟器 iOS 17.0 Simulator(21A328) 下载失败
    ssm毕设项目学术会议论文管理系统rl522(java+VUE+Mybatis+Maven+Mysql+sprnig)
  • 原文地址:https://blog.csdn.net/weixin_51387754/article/details/126737800
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号