ctfhub文件包含刷题 发表于 2022-02-16 更新于 2022-07-08 分类于 wp , CTF 阅读次数: 阅读次数: Valine: 文件包含刷题 eval执行进入环境后审题 构造网址,查找当前目录文件 发现并没有flag,接着查看根目录 找到了存放flag的文档,使用cat命令查看flag,找到了flag 文件包含打开题目,先搜索一下strpos()函数 点开题目给的shell,发现 #request=post+get,所以构造payload,往ctfhub里传参 接着搜索其根目录 最后cat根目录下的flag 本文作者: 余归 本文链接: http://example.com/2022/02/16/ctfhub文件包含刷题/ 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!