CTFHub_技能树_Web之RCE——“php://input”

文章目录

  • 使用工具
  • 解题过程

–>CTFHub传送门<–

使用工具

  1. Microsoft Edge v84.0.522.40
  2. Burpsuite v2.1

注意:本题使用Hackbar无法得到结果

解题过程

查看网页显示的源码
CTFHub_技能树_Web之RCE——“php://input”_第1张图片
我们需要使用php://input来构造发送的指令
查看phpinfo,找到一下字段
CTFHub_技能树_Web之RCE——“php://input”_第2张图片
证明是可以使用php://input

使用Burpsuite抓包并转至Repeater
构造包
CTFHub_技能树_Web之RCE——“php://input”_第3张图片
方法:POST
目标:/?file=php://input
Body:

CTFHub_技能树_Web之RCE——“php://input”_第4张图片
使用cat访问flag_xxxx即可得到FLAG
CTFHub_技能树_Web之RCE——“php://input”_第5张图片

欢迎在评论区留言
感谢浏览

你可能感兴趣的:(#,Web,php,web,安全,CTF,RCE)