美文网首页
bugku web题

bugku web题

作者: 7ten7 | 来源:发表于2018-10-27 20:58 被阅读0次

    本地包含:

    题目地址:http://123.206.87.240:8003/

    看到 $_REQUES ,尝试了下get,发现可以传值到页面中,所以通过修改 hello 的值来执行php代码。因为eval()函数会将字符串按php代码来执行,所以我们便可构造文件查看语句,来查看flag.php这个文件的内容。

    在地址栏将 );show_source("flag.php");var_dump(  通过get方式赋值给变量$a。使得eval( "var_dump($a);"); 变化成eval( "var_dump();show_source("flag.php");var_dump();"); ,通过其中的 show_source("flag.php") 即可查看flag.php中的内容,即可得到flag

    相关文章

      网友评论

          本文标题:bugku web题

          本文链接:https://www.haomeiwen.com/subject/rkyewftx.html