ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

[De1CTF 2019]SSRF Me

2021-10-24 20:33:36  阅读:118  来源: 互联网

标签:Me 读取 De1CTF param flag 2019 key action 页面


在这里插入图片描述
几个页面,和他们能接收的参数值,这里主要药理用的是第二个的页面,第一个参数不够多
在这里插入图片描述

两个if,最后能把param的传入参数当成文件读取,所以我们读取这里是flag.php
在这里插入图片描述

这个要满足条件
在这里插入图片描述

Action在这里插入图片描述

上面也看见了,action里面是要求scan和read都存在的,所以我们就要构造action=readscan或者scanread,前面的param=flag.txt,还要加上_key,我们去getsign页面看了一下看见了——key,之后把这个组合MD5之后传参上去

标签:Me,读取,De1CTF,param,flag,2019,key,action,页面
来源: https://blog.csdn.net/qq_50613938/article/details/120940055

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有