BugKuCTF web之本地包含

原题链接:

本地包含

分析:

  • 第二行可知,flag在flag.php里,倒数第二行show_source(__FILE__)很明显的提示
  • $_REQUEST[]支持det、post两种方式发送过来的请求,很明显接收了hello参数的值
  • var_dump()函数 显示关于一个或多个表达式的结构信息,包括表达式的类型与值;数组将递归展开值,通过缩进显示其结构
  • eval()函数把字符串按照 PHP 代码来计算。该字符串必须是合法的 PHP 代码,且必须以分号结尾。
  • show_source() 函数对文件进行语法高亮显示,是 highlight_file() 的别名

解题

分析代码可知,通过参数hello传入命令,来显示flag.php,即注入
?hello=show_source('flag.php')即得flag

你可能感兴趣的:(bugku,web)