欢迎光临散文网 会员登陆 & 注册

CTF刷题记录-Web-[BJDCTF2020]ZJCTF,不过如此

2023-03-06 16:50 作者:只是一只路人  | 我要投稿

来源:

buuctf


题目:

https://github.com/BjdsecCA/BJDCTF2020



WP:

指定了传入方法为get,需要传入text且内容为I have a dream且为文件格式,同时再传入file即可include,但是过滤了/flag/。

get方法可以使用data协议传文件,因此利用data协议绕过。随后就可以用php协议取在include处读取提示的next.php文件:

正则表达式/ei匹配存在命令执行,可直接套用plyload:?\S*=${目标函数()},按题目替换下即可执行任意命令:


CTF刷题记录-Web-[BJDCTF2020]ZJCTF,不过如此的评论 (共 条)

分享到微博请遵守国家法律