前言
最近在准备下学期的安全赛,就从一些基础的题目做起,以练促学。在这里记录解题思路。
一、BUUCTF
https://buuoj.cn/
进入buuctf后在练习场找到BUU LFI COURSE 1,启动靶机。

二、题解
1.代码分析
启动靶机,进入所给网址。
如果遇到网址打不开的情况,可能是由于服务器响应存在延迟,只需要刷新一下就好了。

观察代码
可以发现代码里有$_GET[‘file’],这是在获取 URL 中传递的参数,说明可以通过在 URL 后添加参数来控制include函数包含的文件,所以想到用 URL 参数传递来尝试找 flag。
<?php
/**
* Created by PhpStorm.
* User: jinzhao
* Date: 2019/7/9
* Time: 7:07 AM
*/
highlight_file(__FILE__);
if(isset($_GET['file'])) {
$str = $_GET['file'];
include $_GET['file'];
}
2.URL参数传递
URL 参数传递是在网址中附带数据信息的方式。一般在 URL 后面加 “?”,然后以 “参数名 = 参数值” 的形式传数据,多个参数间用 “&” 连接。
在网址后加参数尝试读取 flag 文件,输入?file=/flag。
“?” 后面是参数,“file=flag” 表示给名为 “file” 的参数赋值为 “flag”,让代码中$_GET[‘file’]获取到 “flag”,尝试去包含名为 “flag” 的文件来找到 flag 内容。


总结
以上就是今天要讲的内容


被折叠的 条评论
为什么被折叠?



