第14届(2021)CISCN初赛WP(1)——easy_source

easy_source WriteUp

题目打开没发现啥,就先看看index.php,还是没有什么变化。这时候想起来前段时间遇到过考敏感文件的。有三种都来试试:

  1. robots.txt
  2. gedit备份文件,格式为filename~,比如index.php~
  3. vim备份文件,格式为.filename.swp 或者 *.swo

然后发现备份文件/.index.php.swo可行

第14届(2021)CISCN初赛WP(1)——easy_source_第1张图片

发现了GET传参的要求,构造payload:
?rc=ReflectionMethod&ra=User&rb=q&rd=getDocComment
第14届(2021)CISCN初赛WP(1)——easy_source_第2张图片

成功爆出flag。

你可能感兴趣的:(CTF练习题目WriteUp,php,信息安全,网络安全)