bugku学习之34.web8 - 考察php的extra、trim、file_get_contents函数

考察php的extra、trim、file_get_contents函数
在这里插入图片描述方法一:

先根据 题目提示 txt??? 访问 flag.txt,发现其中内容 flags
在这里插入图片描述

$ac是指flag.txt中的内容flags,$fn指的是flag.txt这个文件

Payload:

?ac=flags&fn=flag.txt

在这里插入图片描述方法二:

想得到flag,要达到下面三个条件:

  • 就要让ac的值不为空
  • f的值从文件fn中获取
  • ac的值要恒等于f的值
Payload:

    ?ac=123&fn=php://input
    [POST]123

在这里插入图片描述

在这里插入图片描述
这就是本题的两种方法。

发布了30 篇原创文章 · 获赞 0 · 访问量 2045

猜你喜欢

转载自blog.csdn.net/s11show_163/article/details/104584964
今日推荐