一開始就需要fuzz。 先隨意構(gòu)造兩個參數(shù),丟到burpsuite中,構(gòu)造兩個是因?yàn)榕艿每煨??!?br> 這里模式記得換下,用 Pitchfork ,fuzz 的地方也不要用錯了。第一個 payload 值。第二個 payload 值gogogo 等結(jié)果吧。路徑應(yīng)該是 path 了。。。確實(shí)是OK的,那這里用php偽協(xié)議來找文件路徑了。 本來想用 php://input 讀目錄文件的,但是好像有點(diǎn)問題,所以就換成用php://filter 看源碼將 bass64 解碼后,發(fā)現(xiàn)有個flag2333.php 看到 head() 后才知道,可以通過看http頭部信息得到flag2333.php 的信息,當(dāng)然還是得先有path 參數(shù)。繼續(xù)訪問通過php偽協(xié)議此文件。 解碼后得到 flag |
|