WarmUp
通过查看页面源码可以看见source.php文件的提示
通过构造/source.php获取源码,并又得到一个文件名hint.php,然后通过构造/hint.php获取一个页面,可见flag在ffffllllaaaagggg文件中
然后审计代码
1 | <?php |
通过上面的代码审计,可以构造payload
1 | ?file=hint.php/../../../../ffffllllaaaagggg |
最后得到
注意:../是跳转到上级目录的意思
通过查看页面源码可以看见source.php文件的提示
通过构造/source.php获取源码,并又得到一个文件名hint.php,然后通过构造/hint.php获取一个页面,可见flag在ffffllllaaaagggg文件中
然后审计代码
1 | <?php |
通过上面的代码审计,可以构造payload
1 | ?file=hint.php/../../../../ffffllllaaaagggg |
最后得到
注意:../是跳转到上级目录的意思