BUUCTF Basic writeup-BUU LFI COURSE 1


前言

最近在准备下学期的安全赛,就从一些基础的题目做起,以练促学。在这里记录解题思路。


一、BUUCTF

https://buuoj.cn/
进入buuctf后在练习场找到BUU LFI COURSE 1,启动靶机。
在这里插入图片描述

二、题解

1.代码分析

启动靶机,进入所给网址。
如果遇到网址打不开的情况,可能是由于服务器响应存在延迟,只需要刷新一下就好了。
在这里插入图片描述

观察代码
可以发现代码里有$_GET[‘file’],这是在获取 URL 中传递的参数,说明可以通过在 URL 后添加参数来控制include函数包含的文件,所以想到用 URL 参数传递来尝试找 flag。

<?php
/**
 * Created by PhpStorm.
 * User: jinzhao
 * Date: 2019/7/9
 * Time: 7:07 AM
 */

highlight_file(__FILE__);

if(isset($_GET['file'])) {
    $str = $_GET['file'];

    include $_GET['file'];
}

2.URL参数传递

URL 参数传递是在网址中附带数据信息的方式。一般在 URL 后面加 “?”,然后以 “参数名 = 参数值” 的形式传数据,多个参数间用 “&” 连接。
在网址后加参数尝试读取 flag 文件,输入?file=/flag。
“?” 后面是参数,“file=flag” 表示给名为 “file” 的参数赋值为 “flag”,让代码中$_GET[‘file’]获取到 “flag”,尝试去包含名为 “flag” 的文件来找到 flag 内容。

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

总结

以上就是今天要讲的内容

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值