您当前的位置: 首页 > 

葫芦娃42

暂无认证

  • 3浏览

    0关注

    75博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

ctfshow 萌xin赛

葫芦娃42 发布时间:2022-04-25 20:56:51 ,浏览量:3

萌新赛 给她

git源码泄露.得到源码为




查看别人题解,里写了有关sprintf函数与addslashes的作用与漏洞。从WordPress SQLi谈PHP格式化字符串问题(2017.11.01更新)

 因此构造payload:?name=admin&pass=%1$' or 1=1--+

 后查看源码得到:flag in /flag

 所以肯定存在文件包含或上传。

burp抓包得知有file参数值经decoder模块ascll hex decode 后为flag.txt。

更改file参数的值,得知函数为 file_get_content().

/flag ascll hex encode为2f666c6167 更改file为之,得到flag。

 签到题

传入?url=;ls; 看见了flag。

 再传入?url=;cat flag;  得到flag。

关注
打赏
1658420143
查看更多评论
立即登录/注册

微信扫码登录

0.0391s