墨者学院 - PHP文件下载漏洞分析溯源

1.打开题目,如图1所示

墨者学院 - PHP文件下载漏洞分析溯源_第1张图片
图1

2.随便下载一个图片发现,貌似是文件包含漏洞,如图2所示
墨者学院 - PHP文件下载漏洞分析溯源_第2张图片
图2

3.由于题目提示,key在根目录,我们尝试../../../../../回到根目录,如图3所示
构造注入连接: http://219.153.49.228:47183/execdownload.php?filename=../../../../../key.txt
墨者学院 - PHP文件下载漏洞分析溯源_第3张图片
图3

下载打开即可获取key。

你可能感兴趣的:(墨者学院 - PHP文件下载漏洞分析溯源)