摘要: 任意文件漏洞 /?p=php://filter/convert.base64-encode/resource=flag filter是php中独有的一种协议,其作用是过滤php中的数据流 而convert.base64-encode是将数据流转义魏base64的格式 resource=<要过滤的数据流> 获得一串 阅读全文
posted @ 2022-04-25 21:07 limo亮少 阅读(41) 评论(0) 推荐(0) 编辑
摘要: Bugku:Flask_FileUpload 得到题目并查看源代码 上传的文件只支持.jpg.png格式 并且在备注中提到,如果你上传一个文件,则会执行这个Python程序,并把执行结果返回给你 所以我们编辑txt文件,并输入以下代码 import os os.system('cat /flag') 并将文件后缀改为.jpg以上传这个文件,最后 阅读全文
posted @ 2022-04-25 20:58 limo亮少 阅读(115) 评论(0) 推荐(0) 编辑
摘要: simple_php  simple_php 题目描述: 小宁听说php是最好的语言,于是她简单学习之后写了几行php代码。 1 <?php 2 show_source(__FILE__); 3 include("config.php"); 4 $a = @$_GET['a']; 5 $b = @$_GET['b']; 6 阅读全文
posted @ 2022-04-25 20:38 limo亮少 阅读(90) 评论(0) 推荐(0) 编辑
​ ​
​ ​
​ ​ ​
​ ​