buuctf-[BJDCTF2020]The mystery of ip(小宇特详解)

buuctf-[BJDCTF2020]The mystery of ip(小宇特详解)

1.先看题目

这里找不到线索就抓包找

依次找flag.php,hint.php,index.php.

buuctf-[BJDCTF2020]The mystery of ip(小宇特详解)_第1张图片

buuctf-[BJDCTF2020]The mystery of ip(小宇特详解)_第2张图片

buuctf-[BJDCTF2020]The mystery of ip(小宇特详解)_第3张图片

2.这里重新抓包flag.php进行分析

这里在重发器中加入client-ip:66尝试修改ip

这里会发现能够修改flag中的ip

这里想到命令执行

尝试系统命令client-ip:{system(‘ls’)}发现可以,然后尝试client-ip:{system(‘cat/flag’)}

buuctf-[BJDCTF2020]The mystery of ip(小宇特详解)_第4张图片

你可能感兴趣的:(buuctf,tcp/ip,php,网络协议)