您当前的位置: 首页 > 

Snakin_ya

暂无认证

  • 2浏览

    0关注

    107博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

[BUUCTF][ZJCTF 2019]NiZhuanSiWei

Snakin_ya 发布时间:2021-11-15 22:44:06 ,浏览量:2

  
第一层绕过:

代码审计,先绕过file_get_contents

有两种方式绕过:

  1. 使用php://input伪协议绕过 ① 将要GET的参数?xxx=php://input ② 用post方法传入想要file_get_contents()函数返回的值
  2. data://伪协议绕过 将url改为:?xxx=data://text/plain;base64,想要file_get_contents()函数返回的值的base64编码 或者将url改为:?xxx=data:text/plain,(url编码的内容)
?text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=
第二层绕过

过滤了flag,题目提示useless.php,使用伪协议绕过

?text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=&file=php://filter/read=convert.base64-encode/resource=useless.php

得到一串base64编码,解码

            
关注
打赏
1650510800
查看更多评论
0.0415s