码迷,mamicode.com
首页 > Web开发 > 详细

CTF-web8

时间:2020-07-10 13:21:08      阅读:82      评论:0      收藏:0      [点我收藏+]

标签:构造   赋值   代码审计   post   NPU   ima   code   获得   col   

CTF-web8 110

技术图片

点进去页面,给出代码审计

技术图片

可以得到要求构造ac和fn的值且当两值相等时输出flag

file_get_contents()函数的作用是把文件内容读入一个字符串中,可以利用php://input进行fn的赋值

构造a=123&fn=php://input,再将fn值post进去

技术图片

获得flag

 

方法二:

此外,根据提示txt???????所以应该存在文本txt,百度得知存在flag.txt,内容为flags

技术图片

直接构造:http://123.206.87.240:8002/web8/?ac=flags&fn=flag.txt

技术图片

也可获得flag

CTF-web8

标签:构造   赋值   代码审计   post   NPU   ima   code   获得   col   

原文地址:https://www.cnblogs.com/cxl862002755/p/13278611.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!