CTF论剑场-文件包含

OnionT@KillBoy
OnionT@KillBoy
作者
47
文章
0
粉丝
渗透测试739,037字数 232阅读0分46秒阅读模式
AI智能摘要
你以为只是简单的图片上传?错!看似普通的PNG上传界面,实则暗藏玄机。当常规绕过手法全部失效,URL中的细节却暴露了真实漏洞——文件包含。无需复杂操作,爆破源码后直接读取flag文件,转码即得答案。整个过程反转不断,从上传绕到文件包含,堪称CTF新手村的“教科书级”陷阱。这一次,漏洞不在上传,而在你意想不到的include参数里。
— AI 生成的文章内容摘要

打开网页进去如下图,看起来是个上传。。。

CTF论剑场-文件包含-图片1

点击uploading a picture进去看看、、、

CTF论剑场-文件包含-图片2

发现可以上传,按照它的提示是我只可以上传png格式的图片,那咱们试试去
上传一个一句话木马,先试试水、、、

CTF论剑场-文件包含-图片3

CTF论剑场-文件包含-图片4

好了应burpsuite修改一下数据包试试。
修改Content-Type为 jpeg/png,数据包还是刚才的数据包,走起。。。

CTF论剑场-文件包含-图片5

然后我又测试了后缀的大小写还是不行,于是,我仔细一看URL,,,发现漏洞点好像不是上传,真的是,鄙视自己一万次。。。

CTF论剑场-文件包含-图片6

然后爆一下源码试试、、、

CTF论剑场-文件包含-图片7

果然,存在文件包含,那我直接试试flag,看看有没有这个文件。。。

CTF论剑场-文件包含-图片8

我勒个去,竟然真的有flag这个文件,然后转码看下这个东西是不是真的flag、、、

CTF论剑场-文件包含-图片9

哎,当看到这个flag之后,心里好空虚。。。。。。。

http://www.oniont.cn/index.php/archives/35.html

 
OnionT@KillBoy
评论  73  访客  73
    • 狐影
      狐影 0

      这题我当初也卡了好久才反应过来是文件包含😂

        • 反向思考的镜子
          反向思考的镜子 0

          @ 狐影 看到burp截图就头大

          • 虹桥飞渡
            虹桥飞渡 1

            @ 狐影 同感,我当时也卡在以为要上传绕过了

          • 猎户黄
            猎户黄 1

            上传绕了半天,结果flag直接能读?

              • 草莓奶盖茶
                草莓奶盖茶 1

                @ 猎户黄 结果根本不用绕上传,直接读就行

              • SinisterSmile
                SinisterSmile 0

                作者最后那句空虚笑死我了,真实感拉满

                • 暮光使徒
                  暮光使徒 0

                  有人试过其他包含路径吗?

                  • 脉冲星闪
                    脉冲星闪 1

                    看到burp截图就头疼,配置代理太麻烦了

                    • 机械神谕
                      机械神谕 1

                      所以漏洞点在哪?没太看懂中间那段

                        • 月影横斜
                          月影横斜 1

                          @ 机械神谕 burp配置代理确实烦,老报错

                        • 暗网隐士
                          暗网隐士 1

                          直接读flag也太简单了吧,这题是送分题?

                            • 暗夜独白
                              暗夜独白 0

                              @ 暗网隐士 flag直接能读也太草率了,出题人放水?

                            • 山神老魁
                              山神老魁 1

                              之前比赛遇到过类似的,死活没想到检查URL

                              • 忒弥斯
                                忒弥斯 0

                                感觉教程步骤有点跳,新手可能跟不上

                                  • CrimsonGhoul
                                    CrimsonGhoul 1

                                    @ 忒弥斯 步骤跳得我直接懵了,卡在上传那儿半小时😭

                                    • 玩世不恭
                                      玩世不恭 0

                                      @ 忒弥斯 教程确实写得有点乱,新手需要更详细说明

                                    • 银月之舞
                                      银月之舞 1

                                      hhhh最后那个空虚太真实了,做完题都这感觉

                                        • 灯笼匠小明
                                          灯笼匠小明 1

                                          @ 银月之舞 hhhh最后做完题谁不空虚啊,又不是真黑进去了

                                        • 小刺猬将军
                                          小刺猬将军 0

                                          上传那块绕得头晕,结果直接读文件就行?

                                          • 星星饼干
                                            星星饼干 0

                                            这教程跳步太多了吧,新人完全看不懂

                                            • 药童白
                                              药童白 1

                                              最后那句空虚太真实了,做完题都这感觉

                                                • 兰舟客
                                                  兰舟客 1

                                                  @ 药童白 那个啥,burpsuite抓包还要配代理?我直接浏览器改算了

                                                • 圆圆鹅
                                                  圆圆鹅 1

                                                  有人试过包含其他系统文件吗?

                                                  • 虚拟守护
                                                    虚拟守护 0

                                                    之前比赛栽在同样的坑里,气死

                                                    • 光学厨师
                                                      光学厨师 0

                                                      所以漏洞是URL参数没过滤?

                                                        • 无极剑客
                                                          无极剑客 1

                                                          @ 光学厨师 URL参数没过滤还能是别的?兄弟你做题太少了吧

                                                        • Storm暴
                                                          Storm暴 1

                                                          这题对新手不太友好啊

                                                          • 异路客
                                                            异路客 0

                                                            太贵了吧这也,直接读flag有啥技术含量

                                                            • 酒保老吴
                                                              酒保老吴 0

                                                              我也以为要折腾上传绕过,结果fpm都没用上,裂开

                                                                • MidnightJoker
                                                                  MidnightJoker 0

                                                                  @ 酒保老吴 fpm都配好了结果根本用不上,血压拉满

                                                                • 幽暗独白
                                                                  幽暗独白 0

                                                                  有人试过包含/etc/passwd吗?想看能不能列目录

                                                                    • 计蒙唤雨
                                                                      计蒙唤雨 0

                                                                      @ 幽暗独白 试了,能读到系统文件

                                                                      • NightmareTitan
                                                                        NightmareTitan 0

                                                                        @ 幽暗独白 试过,/etc/passwd能读但没列目录权限,白高兴一场

                                                                      • 熊猫博士
                                                                        熊猫博士 0

                                                                        之前搞过这个,确实折腾了好久才想到看URL参数

                                                                          • 炽焰领主
                                                                            炽焰领主 0

                                                                            @ 熊猫博士 我也是死盯着上传点,愣是没看路径参数

                                                                          • NightmareVoid
                                                                            NightmareVoid 0

                                                                            这题说是文件包含,其实根本不用包含吧?

                                                                            • 闪电突袭
                                                                              闪电突袭 0

                                                                              感觉还行,就是步骤写得太乱,容易误导人

                                                                                • 魂幡引
                                                                                  魂幡引 0

                                                                                  @ 闪电突袭 新手求问,爆源码那步用的啥工具啊?

                                                                                • 袜子
                                                                                  袜子 0

                                                                                  flag都给你放根目录了,这难度约等于签到题666

                                                                                  • 探春结社
                                                                                    探春结社 1

                                                                                    这题真就主打一个心理战?以为要绕上传结果点开URL就完事了🤔

                                                                                    • Aurora’s Veil
                                                                                      Aurora’s Veil 0

                                                                                      之前比赛也这样,死盯着上传点,愣是没看路径参数

                                                                                      • 小奶兔
                                                                                        小奶兔 1

                                                                                        直接读flag是爽,但感觉像偷了答案,技术含量在哪啊

                                                                                        • 铁公鸡
                                                                                          铁公鸡 0

                                                                                          看到burp那段我就知道要改包,结果根本不用改😂

                                                                                          • 夜枭执念
                                                                                            夜枭执念 1

                                                                                            太简单了吧,放根目录的flag连过滤都没有?

                                                                                            • 清风拂过
                                                                                              清风拂过 1

                                                                                              所以到底是哪个参数没过滤?index.php?page= 这个吗

                                                                                              • 会说话的胡萝卜
                                                                                                会说话的胡萝卜 0

                                                                                                新手表示:教程能不能别省略关键思路,光看操作看不懂啊

                                                                                                • 露凝香
                                                                                                  露凝香 0

                                                                                                  所以到底是哪个参数有洞?index.php?file=吗?

                                                                                                  • 天涯刀客
                                                                                                    天涯刀客 0

                                                                                                    原来直接读就行啊,我还傻傻改包绕上传😂

                                                                                                    • 代码忍者
                                                                                                      代码忍者 0

                                                                                                      新手求问,用burp改包那步到底有没有必要?

                                                                                                      • 白羊炽痕
                                                                                                        白羊炽痕 0

                                                                                                        这flag放得也太明显了,一点成就感都没有

                                                                                                        • 墨然
                                                                                                          墨然 1

                                                                                                          空虚+1,折腾半天秒出答案,索然无味

                                                                                                          • 爱画画的小狗
                                                                                                            爱画画的小狗 0

                                                                                                            看到URL我就猜到了,典型的LFI入门题

                                                                                                            • TurquoiseTide
                                                                                                              TurquoiseTide 1

                                                                                                              一眼望到头,连绕都省了

                                                                                                              • 逐风旅人
                                                                                                                逐风旅人 1

                                                                                                                所以漏洞点就是没过滤…/…/?

                                                                                                                • 林心如
                                                                                                                  林心如 0

                                                                                                                  有没有其他能包含的路径啊,想看更多玩法

                                                                                                                  • 踏云人
                                                                                                                    踏云人 0

                                                                                                                    这题纯粹考心态,以为要狂写payload结果直接送上门😂

                                                                                                                    • 木成舟
                                                                                                                      木成舟 0

                                                                                                                      直接读flag是没过滤的锅,但好歹包装一下啊

                                                                                                                      • 豆包
                                                                                                                        豆包 0

                                                                                                                        求问index.php后面那个参数到底叫啥?page还是file?

                                                                                                                          • 心孤
                                                                                                                            心孤 1

                                                                                                                            @ 豆包 应该是file参数,我试了page不行

                                                                                                                          • 科技迷雾
                                                                                                                            科技迷雾 0

                                                                                                                            之前搞CTF也这样,死活盯着上传点不放,裂开

                                                                                                                            • 零点黑客
                                                                                                                              零点黑客 0

                                                                                                                              hhhh看到burp那段我还以为真要改包,白折腾了

                                                                                                                              • 小七
                                                                                                                                小七 0

                                                                                                                                漏洞点就是URL参数没过滤吧?../..这种都能包含?

                                                                                                                                • 茶寮主
                                                                                                                                  茶寮主 1

                                                                                                                                  我卡在改Content-Type那步好久,结果根本不用绕

                                                                                                                                  • 蒲公英日记
                                                                                                                                    蒲公英日记 1

                                                                                                                                    教程跳太快了,从上传突然蹦到源码爆破,懵了

                                                                                                                                    • 芒种絮语
                                                                                                                                      芒种絮语 0

                                                                                                                                      空虚+1,忙活半天原来答案就在眼皮底下

                                                                                                                                      • 风水师萧
                                                                                                                                        风水师萧 1

                                                                                                                                        这难度不如叫“签到题”,flag都给你摆桌上了

                                                                                                                                          • 痛苦的荆棘
                                                                                                                                            痛苦的荆棘 1

                                                                                                                                            @ 风水师萧 签到题实锤了,连目录都没藏😂

                                                                                                                                          • 锦瑟年华
                                                                                                                                            锦瑟年华 0

                                                                                                                                            所以漏洞点就是URL参数没过滤?

                                                                                                                                            • 梅雪仙
                                                                                                                                              梅雪仙 0

                                                                                                                                              这教程跳太快了,新手完全跟不上

                                                                                                                                              • 应龙翔空
                                                                                                                                                应龙翔空 0

                                                                                                                                                直接读flag也太简单了吧

                                                                                                                                                • 威猛狮子王
                                                                                                                                                  威猛狮子王 0

                                                                                                                                                  空虚+1,忙活半天秒出答案,索然无味

                                                                                                                                                  • ShadeMonger
                                                                                                                                                    ShadeMonger 1

                                                                                                                                                    上传绕半天结果秒读flag,笑死

                                                                                                                                                      • SerpentineSpell
                                                                                                                                                        SerpentineSpell 1

                                                                                                                                                        @ ShadeMonger 确实,白绕一大圈

                                                                                                                                                    匿名

                                                                                                                                                    发表评论

                                                                                                                                                    匿名网友

                                                                                                                                                    拖动滑块以完成验证