【WP】ctf-web-[ACTF2020 新生赛]Include

📅 2026/8/6 3:07:27
【WP】ctf-web-[ACTF2020 新生赛]Include
php伪协议读取查看源码无提示F12network找到的信息入口参数?file你抓包时正在请求?fileflag.php。后端环境PHP/7.3.13openrestyNginx尝试读取当前页面自己的源码/?filephp://filter/convert.base64-encode/resourceindex.php既然有?file最优先的就不是包含而是用 PHP 伪协议读取源码这样我们就能拿到新题目的完整代码返回一串base64拿去解码可以看到禁止了input、zip、phar、data协议filter协议可用5. 读flag.php文件?filephp://filter/convert.base64-encode/resourceflag.php知识点include($file) 就是“把指定文件的代码拿过来放在当前位置一起执行”php://filter读取文件源码读取文件内容并以指定格式输出使得php源码里的?php等代码不被直接执行而是转换成指定格式纯文本输出php://inputPOST接收代码作用读取HTTP请求体POST数据作为文件内容。如果include(php://input)服务器会把你在POST里发送的字符串当作PHP代码执行。利用方式GET传参?filephp://inputPOST Body里写?php system(ls); ?data://URI数据流作用将URL编码的字符串当作文件内容。相当于把代码“塞”进URL里。标准Payload执行系统命令?filedata://text/plain;base64,PD9waHAgc3lzdGVtKCdscycpOwPD9waHAgc3lzdGVtKCdscycpOw是?php system(ls);的Base64编码zip:///phar://读压缩文件内的内容作用读取ZIP或PHARPHP归档包里面的某个文件。常用于文件上传题你上传一个包含恶意PHP文件的ZIP压缩包然后用include去包含压缩包里的那个文件。注意坑点zip://路径后面需要用#分隔文件名但#在URL中是锚点必须URL编码为%23?filezip://uploads/shell.zip%23shell.php