当前位置: 首页 > news >正文

ctf show web 入门66

打开靶场跟前几题没有差别我们前面的操作跟前几题一样


c=print_r(scandir(‘.’));
查看当前目录,发现有个flag.php
尝试读取flag文件

发现他说这次flag不在这里了
那么我们尝试查看根目录
c=print_r(scandir(‘/’));

我们发现根目录下有个flag.txt
我们尝试查看该文件
我们这次要使用的payload为:
c=highlight_file(‘/flag.txt’);
/flag —— 绝对路径
当你输入 highlight_file(‘/flag.txt’); 时,最前面的那条斜杠 / 代表 Linux 系统的根目录
它是指“不管当前网页在哪个文件夹,直接回到整个操作系统的最顶层(根目录),去贴着根目录寻找一个叫 flag 的文件”

而之前的flag —— 相对路径
当你输入 highlight_file(‘flag’); 时,你使用的是相对路径。
含义:它是指“在当前网页文件所在的目录下寻找一个叫 flag 的文件”。
实际情况:你当前访问的网页在 /var/www/html/ 目录下。所以,PHP 实际去尝试读取的是 /var/www/html/flag。
结果:前面我们已经验证过了,当前目录下只有一个假的 flag.php,并没有一个叫 flag 的文件,所以这样写系统会报错,或者什么都读不到。

http://www.gsyq.cn/news/1437069.html

相关文章:

  • DLSS Swapper终极指南:3步搞定游戏DLSS智能管理,帧率飙升不是梦
  • 豆包即梦图片水印如何去除?实测横评 - 工具软件使用方法推荐
  • 蓝奏云API深度解析:构建高效文件直链解析服务的完整指南
  • 为什么你的Gemini维护总超时?揭秘Google内部SRE团队严守的7条黄金检查清单(含Checklist模板)
  • 好用的照片加水印工具合集,免费软件小程序上手无难度 - 软件工具教程方法
  • 补码与浮点数运算重难点解析
  • Python XML 解析
  • 在线去本地视频水印的工具推荐:从解析到保存的完整去水印操作流程 - 工具软件使用方法推荐
  • 用AI生成视频后,即梦怎么去水印啊?从原理到一键处理全覆盖 - 工具软件使用方法推荐
  • B站视频怎么下载?从官方途径到高效去水印的完整操作思路 - 工具软件使用方法推荐
  • Gemini信任崩塌后如何重建?3大技术型公关杠杆+4个真实复盘数据点
  • 抖音视频怎么下载保存到手机?三步搞定无水印视频的完整操作流程 - 工具软件使用方法推荐
  • OpenClaw批量任务队列优化:解决任务堆积、执行缓慢、优先级混乱问题
  • Python入门:Windows平台Python环境配置详解
  • 降AI率黑科技!AI率92%暴降至5%!实测10款降AIGC网站!10款工具深度解析!
  • 30-成本控制与 ROI
  • 张家口家庭教育指导师报名入口与流程:官方授权机构中山优才教育指南 - 当下教育培训干货
  • 卡梅德生物技术快报|生信实操:ChIP 染色质免疫共沉淀技术流程、短板与替代方案详解
  • 【最新EI论文】低温环境下考虑电池寿命的微电网优化调度附Matlab代码
  • 深入解析Deep-Live-Cam:实时面部交换技术的架构设计与性能优化
  • D2DX:终极暗黑破坏神2现代化改造方案,解锁高帧率与宽屏体验
  • 基于CNN-BiGRU+SHAP可解释性分析的回归预测 Matlab代码(多输入单输出)
  • 魔兽世界字体缺失问题解决方案:使用Warcraft Font Merger打造完美游戏字体
  • Kubernetes自动化运维:使用Operator模式
  • Obsidian PDF导出插件深度解析:解决中文排版与批量导出的技术方案
  • 国家中小学智慧教育平台电子课本下载工具:轻松获取官方教材PDF资源
  • 实时舆情响应失效?Gemini三大分析断层诊断,92%企业正踩中第2个盲区
  • Kubernetes与Service Mesh高级实践
  • 如何用手柄操控一切?AntiMicroX游戏手柄映射工具深度解析
  • Kubernetes安全加固最佳实践