知识点
1、php://伪协议
(1)、读取源码
php://filter
和php://input
,php://filter
(2)php://input
用于执行php代码。
一、文件包含
1、题目简介
题目告诉说flag不能直接被包含,但是下面有一个shell.txt,密码是ctfhub
2、解题思路
包含shell.txt文件,利用hackbar提交参数。
(1)、包含
(2)、列举当前目录文件
(3)、查找flag文件
(4)、cat查看flag
1、php://伪协议
(1)、读取源码
php://filter
和php://input
,php://filter
(2)php://input
用于执行php代码。
题目告诉说flag不能直接被包含,但是下面有一个shell.txt,密码是ctfhub
包含shell.txt文件,利用hackbar提交参数。
(1)、包含
(2)、列举当前目录文件
(3)、查找flag文件
(4)、cat查看flag