http://level3.tasteless.eu/ 获得服务器目录及其内部文件信息

http://level3.tasteless.eu/ 获得服务器目录及其内部文件信息_第1张图片分析信息:得出结论:
1.index.php为该目录下的主文件
2.提醒我们查看php.ini
3.rfi is forbidden 说明配置里allow_url_fopen为Off,该题极有可能要利用allow_url_include来解决问题
4.可以看出文件包含的参数是 file,用的包含函数为require_once()

第一步,尝试用filter获取php.ini
得到了Base64码,解码后太乱,不方便看配置信息,而不经过编码的话,无法查看
想到了第二种办法,用input结合post提交php代码的方式查看
截图如下:http://level3.tasteless.eu/ 获得服务器目录及其内部文件信息_第2张图片查看到了根目录,再次构建post代码查看目录下文件

特别注意scandir函数

发现了shell.php,shells.php等,通过filterBase64编码方式获得了它们的代码
直接访问一个flag文件,里面存有flag

你可能感兴趣的:(简单)