web8

作者: 胖佳儿Clara | 来源:发表于2018-09-05 22:08 被阅读0次

web8
110
txt????
http://120.24.86.145:8002/web8/

<?php
extract($_GET);
if (!empty($ac))
{
$f = trim(file_get_contents($fn));
if ($ac === $f)
{
echo "<p>This is flag:" ." $flag</p>";
}
else
{
echo "<p>sorry!</p>";
}
}
?>
  • extract() -使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量.
  • empty()-判断一个变量是否被认为是空的。当一个变量并不存在,或者它的值等同于FALSE,那么它会被认为不存在。如果变量不存在的话,empty()并不会产生警告。
  • trim()-移除字符串两侧的空白字符或其他预定义字符。
  • file_get_contents-将整个文件读入一个字符串

可知,获取flag要使ac不为空,f 的值从文件fn中获取,并且ac===f


姿势1:构造payload:
url:?/ac=aa&&fn=php://input
post data :aa

姿势2 :猜测目录下有txt文件,测试出flag.txt。构造:
?ac=flags&fn=flag.txt

可得出flag


相关文章

  • web8

    web8110txt????http://120.24.86.145:8002/web8/ extract() -...

  • php://input--bugku

    题目地址:http://120.24.86.145:8002/web8/ 题目界面: 这里用到一个extract(...

  • bugku web8

    extract() 函数从数组中将变量导入到当前的符号表。 empty()函数是用来测试变量是否已经配置。若变量已...

  • CTF练习平台——WEB(6)

    1、各种绕过哟 但是sha1函数有个缺点,不能处理数组 2、web8 file_get_content函数是将文件...

网友评论

    本文标题:web8

    本文链接:https://www.haomeiwen.com/subject/divzwftx.html