文件包含--简单的代码审计绕过
生活随笔
收集整理的這篇文章主要介紹了
文件包含--简单的代码审计绕过
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
解題思路:
查看頁面的每個鏈接都有些什么,最后目標鎖定在flag.php上
頁面顯示如下:
頁面下方源碼如下:
源碼分析:
解題方法:
根據頁面釋義,flag.php頁面存在flag,那么可以猜測flag.php的源碼中是否存在flag,上面分析的頁面源碼,綜合來說就是url中page=后面的參數不可以存在flag.txt與http,只有這樣才可繞過if語句,從而進行文件包含
方法一:使用php偽協議進行base64編碼,再進行解碼,獲得flag.php的源碼
解碼:
方法二:依舊使用php偽協議,只不過這會我們進行POST提交
注:測試過程中,flag.zip也存在flag,由于題目環境已經沒有,不確定哪一個才是真正的flag
總結
以上是生活随笔為你收集整理的文件包含--简单的代码审计绕过的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 一吨黄金多少钱 一吨黄金是多少钱人民币
- 下一篇: 余额宝收益率 余额宝的收益率多少