当前位置: 首页 > news >正文

[FireshellCTF2020]Caas

打开界面,是一个运行代码的*框,然后我们输入

本来以为会是一个ssti模板,{{8*8}}却仍然还是报错,print  echo 等输出都不行

只能分析分析报错信息看看有没有什么有用的东西

 /tmp目录下的,class_7eamm1tu3.c后缀名是c,明显是c语言的标志

把这个文件下载了下来然后,我们就要想能不能包含flag

然后想了一下,是因为识别了c的文件头包含了文件,然后可以下载,那么会不会存在任意读取漏洞呢

一搬flag都在 /flag 和 flag.txt

#include "/etc/passwd" 发现了这个,果然存在

 那么我们可以直接读取flag,#include "/flag"

这里的 ""  和<>的区别是,#include </flag>会直接读取系统中的,而""会先看本目录有没有,再去读取系统中。 

相关文章:

  • 专业网站设计制作过程/怎么搞自己的网站
  • 哪家做网站做的好/广州网络推广定制
  • 杭州建设网站制作/廊坊关键词排名优化
  • 深圳做企业网站多少钱/软文发稿
  • 自建站费用/无锡seo公司找哪家好
  • 网站被人做跳转/百度首页百度一下
  • 位图详解.
  • 西瓜书-支持向量机
  • Minecraft 1.19.2 Forge模组开发 09.动画效果方块
  • 跑步热来袭!缤跃关注运动健康生活,跨界推出差异化酒店产品!
  • 如何解决错误 ModuleNotFoundError:No module named“matplotlib“
  • 欧盟森林砍伐法规和合规性:使用 Dimitra 技术解决森林砍伐问题
  • 生成模型(四):扩散模型(Diffusion Models)
  • VMware ESxi 服务器迁移【手动版】
  • 史上最简单易懂的TypeScript教程(更新中)
  • 用arduino从零开始做一个《儿童算术智能出题机》——NO.1硬件篇(MAX7219、矩阵键盘、GD3800D、3D打印)
  • 汉诺塔问题的时间复杂度
  • CSS -- CSS3中3D转换相关属性讲解(translate3d,rotate3d,perspective,transform-style)