flag.php

作者: 萍水间人 | 来源:发表于2019-01-29 21:00 被阅读9次

写在前面

好吧我承认我是看了别人的wp,目前还很菜


然而我看了wp也不会做。

初探

页面

进去之后是一个什么都点不动的页面。。

然后有提示 hint
联系到可能是SQL注入

于是在URL后面加一个hint参数
http://123.206.87.240:8002/flagphp/?hint=1

得到一串代码:

<?php 
error_reporting(0); 
include_once("flag.php"); 
$cookie = $_COOKIE['ISecer']; 
if(isset($_GET['hint'])){ 
    show_source(__FILE__); 
} 
elseif (unserialize($cookie) === "$KEY") 
{    
    echo "$flag"; 
} 
else { 
?> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8"> 
<title>Login</title> 
<link rel="stylesheet" href="admin.css" type="text/css"> 
</head> 
<body> 
<br> 
<div class="container" align="center"> 
  <form method="POST" action="#"> 
    <p><input name="user" type="text" placeholder="Username"></p> 
    <p><input name="password" type="password" placeholder="Password"></p> 
    <p><input value="Login" type="button"/></p> 
  </form> 
</div> 
</body> 
</html> 

<?php 
} 
$KEY='ISecer:www.isecer.com'; 
?>

分析代码

第一句话把报错信息都关掉了
然后包含了一个文件flag.php(这不正好是题目的名字?)
然后设置cookie
额。。
然后如果GET得到了hint, 就会把文件的代码都展示出来

否则如果$cookie反序列化后得到的结果等于字符串"$KEY",就会显示flag!

补充:

目前为止这个题目还没做出来。
主要是对cookie和serialize这两个不熟悉

cookie

目前看到一篇 cookie详解

到底什么是cookie,怎样才会产生cookie, cookie的作用自不必言。
产生cookie有几种方式:
server端 的response中包含cookie设置

脚本方式种植cookie, 主要就是用javascript里的document.cookie对象来实现

通过在URL栏输入 javascript:alert(document.cookie)
可以查看这个页面的cookie

当然cookie还有很多 属性, 比如为了安全而设置的http only属性, cookie的生存周期等。

serialize

serialize() 函数用于序列化对象或数组,并返回一个字符串。
serialize() 函数序列化对象后,可以很方便的将它传递给其他需要它的地方,且其类型和结构不会改变。

如果想要将已序列化的字符串变回 PHP 的值,可使用 unserialize()

语法如下:
string serialize ( mixed $value )
将其看作一种变化或许可以

相关文章

  • flag.php

    写在前面 好吧我承认我是看了别人的wp,目前还很菜 然而我看了wp也不会做。 初探 进去之后是一个什么都点不动的页...

  • BugKu - flag.php

    flag.php 原题链接 http://120.24.86.145:8002/flagphp/ 分析 一开始以为...

  • bugku flag.php

    点进去后,发现login没有用,源码也没有信息,看了提示说是用hint传参数 分析之后就是要让提交的cookie是...

  • BugkuCTF flag.php

    一开始找不到突破口,看了别人的wp把hint当作参数http://123.206.87.240:8002/flag...

  • misc web 爆破-2

    题目内容:flag不在变量中 思路:通过构造$a的值来显示flag.php文件。 ?hello=file("fla...

  • BUUCTF-[ACTF2020 新生赛]Include 记录

    [ACTF2020 新生赛]Include 打开就一个tips,点击 直接给出flag.php,开始还以为构造路径...

  • 2019 掘安杯 WriteUp

    Web Web签到 访问flag.php可以看到有个302跳转,flag就在请求头里。 猜密码 打开F12获得源码...

  • ctf中关于php伪协议的考查

    本文为原创文章,转载请注明出处! 1. php://input协议 第一个例子 flag.php test1.ph...

  • CTF || [“百度杯”CTF比赛 九月场]Upload

    题目内容:想怎么传就怎么传,就是这么任性。tips:flag在flag.php中 文件上传漏洞 尝试上传一个pdf...

  • Not found

    进入网页,一个404.php.进入404.php什么也没有。 扫描目录。出现了一个flag.php和1.php 。...

网友评论

      本文标题:flag.php

      本文链接:https://www.haomeiwen.com/subject/pfcfsqtx.html