当前位置: 首页 > article >正文

【cft.show-web3解题思路】-php://input伪协议

目录

题目:

启动环境

解题过程· 

使用php://input伪协议


题目:

启动环境

 

解题过程· 

使用php://input伪协议

url payload改为xx?url=php://input

burpsuite抓包

改为POST传参 并在请求体添加自己php代码

ls查看到当前目录下拥有ctf_go_go_go index.php俩文件 

cat查看ctf_go_go_go文件内容


http://www.kler.cn/a/390794.html

相关文章:

  • 深入解析 OpenHarmony 构建系统-4-OHOSLoader类
  • 使用 Visual Studio Installer 彻底卸载 Visual Studio方法与下载
  • BERT配置详解1:构建强大的自然语言处理模型
  • Qt 实现文件监控程序
  • Linux第四讲:Git gdb
  • ubuntu cmake CPack将第三方库进行打包
  • 行业类别-金融科技-子类别区块链技术-细分类别智能合约-应用场景供应链金融课题
  • Python 正则表达式使用指南
  • Vue页面假死点不动现象Cannot read properties of undefined(reading ‘_wrapper‘)报错
  • 如何在Linux中使用Cron定时执行SQL任务
  • ROM修改进阶教程------安卓14 安卓15去除app签名验证的几种操作步骤 详细图文解析
  • 机器学习(基础2)
  • HCIP-快速生成树RSTP
  • redis:zset有序集合命令和内部编码
  • 漏洞扫描工具和漏洞利用工具
  • C++ 11新特性:列表初始化,右值引用与移动语义
  • 《TCP/IP网络编程》学习笔记 | Chapter 9:套接字的多种可选项
  • 【JavaEE】JUC的常见类
  • Android 开发指南:初学者入门
  • 如何比较科学的设置代理ip
  • react 类组件和函数组件区别
  • 【系统架构设计师】真题论文: 论数据挖掘技术的应用(包括解题思路和素材)
  • 一些npm总结(持续更新...)
  • pwn学习笔记(12)--Chunk Extend and Overlapping
  • 羊城杯2020Easyphp
  • 如何使用 VNC 服务器连接桌面