新春欢乐赛
热身
- 热身
- web1
- web2
- web3
- web4
- web5
- web6
- web7
直接执行phpinfo(),有回显 开始准备找flag,但是没找到 看到了auto_prepend_file
,有文件目录 直接读取 f=system(“nl /etc/ssh/secret/youneverknow/secret.php”);
/resource=shell.php
还可以使用base64和string.strip_tags 参考文章
https://blog.csdn.net/qq_38154820/article/details/120232262?spm=1001.2014.3001.5501
web2
代码
关注
打赏