iT邦幫忙

2024 iThome 鐵人賽

DAY 22
0
佛心分享-刷題不只是刷題

CTF 刷題系列 第 22

CTF Day 22 Web(Forbidden Paths)

  • 分享至 

  • xImage
  •  

題目Forbidden Paths

他說 websites files 會儲存在 /usr/share/nginx/html/
而 flag 位置在 /flag.txt
https://ithelp.ithome.com.tw/upload/images/20241006/20155574PbLyxC7ZfW.png

進到網站會看到這個
https://ithelp.ithome.com.tw/upload/images/20241006/20155574m4X7uv8SEW.png

輸入 divine-comedy.txt 的話 會出現下方畫面
可以看到 url 是 read.php
https://ithelp.ithome.com.tw/upload/images/20241006/20155574c3dGrGgmrI.png

那如果輸入 ../../../../flag.txt 的話,應該就會出現flag
https://ithelp.ithome.com.tw/upload/images/20241006/20155574VUYXE0Nav8.png


上一篇
CTF Day 21 Web(Java Code Analysis!?!)
下一篇
CTF Day 23 Web(findme)
系列文
CTF 刷題30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言