put your hands up PHPLFI +CVE
Posted bohb-yunying
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了put your hands up PHPLFI +CVE相关的知识,希望对你有一定的参考价值。
当时做了‘‘一年‘‘,都没做出来,hint了一个phpLFI,我就懵了,任意文件上传怎么和PHPLFI结合呢,还是要看的多,做的多,才有那种感觉.
习惯性查看源码
CVE-2017-12615,PUT方法任意文件上传漏洞,看了WP后,原来是这样的。0-0恍然大悟的感觉。hint是PHPLFI
呢么先随意填点东西,然后查看下页面的url地址
burp抓包,利用PUT方法更新页面内容
还有中简洁的写法 <? echo `cat /flag`;
然后再回到当前的页面
既然PHPLFI找不到任何参数,呢么只有首页的这个index.php能够利用了,所以就是包含了写入页面的内容,然后执行了我们的php代码,包含出了flag
以上是关于put your hands up PHPLFI +CVE的主要内容,如果未能解决你的问题,请参考以下文章
XCTF-攻防世界CTF平台-Crypto类——4flag_in_your_hand1
解析HTTP协议六种请求方法,get,head,put,delete,post有啥区别
Set up debian based maas ha env on xenial by hand (by quqi99)
Set up debian based maas ha env on xenial by hand (by quqi99)
Set up debian based maas ha env on xenial by hand (by quqi99)