【cft.show-web3解题思路】-php://input伪协议
目录
题目:
启动环境
解题过程·
使用php://input伪协议
题目:
启动环境
解题过程·
使用php://input伪协议
url payload改为xx?url=php://input
burpsuite抓包
改为POST传参 并在请求体添加自己php代码
ls查看到当前目录下拥有ctf_go_go_go index.php俩文件
cat查看ctf_go_go_go文件内容
目录
题目:
启动环境
解题过程·
使用php://input伪协议
url payload改为xx?url=php://input
burpsuite抓包
改为POST传参 并在请求体添加自己php代码
ls查看到当前目录下拥有ctf_go_go_go index.php俩文件
cat查看ctf_go_go_go文件内容