BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

admin 2022年3月31日03:02:27评论340 views字数 522阅读1分44秒阅读模式

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

进入页面后单击几个选项并没有什么反映,审查给出的源码

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

 在index.php文件中发现这样一段代码

<?php        $action = (isset($_GET['action']) ? $_GET['action'] : 'home.php');        if (file_exists($action)) {            include $action;        } else {            echo "File not found!";        }?>

这里有一个文件包含,上面的代码并没有任何限制,可以利用可控变量action来访问flag

一层一层尝试即可找到flag

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

原文来自CSDN博主「Uzero.」|侵删


BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解


中电运行是专业专注培养能源企业IT工匠和提供IT整体解决方案的服务商,也是能源互联网安全专家。

为方便大家沟通,中电运行开通“中电运行交流群”,诚挚欢迎能源企业和相关人士,以及对网络安全感兴趣的群体加入本群,真诚交流,互相学习BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解。想加入我们就给我们留言吧BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

小白必读!寰宇卫士手把手教你栈溢出(上)

手把手教你栈溢出(中)

手把手教你栈溢出(下)

《信息安全知识》之法律关键常识汇总

CTF经验分享|带你入门带你飞!

BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解


原文始发于微信公众号(寰宇卫士):BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月31日03:02:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BUUCTF--[网鼎杯 2020 半决赛]AliceWebsite解题步骤详解http://cn-sec.com/archives/856353.html

发表评论

匿名网友 填写信息