BUUCTF-WARMUP WP
-
-
访问它
-
-
highlight_file(__FILE__)和show_source(__FILE__)两个函数都一样,都是显示出文件的源代码。接下来,细细分析一下
-
-
再看最下面的if
-
-
三个条件分别是
-
然后我们来看这个函数checkFile($_REQUEST['file'])
注:$_REQUEST即可以用get在url中传数据,也可以在post请求头头里面传数据 这里在url中传数据
-
-
-
进行url解码之后在进行重复上边的内容
-
好了,代码已经审计完了
-
最终
?file=source.PHP?../../../../../../ffffllllaaaagggg
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。