攻防世界7-warmup
发布时间
阅读量:
阅读量
题目 — warmup
一、writeup
主页一个大笑脸

对主页进行抓包的回显中有提示,访问source.php文件

回显出了代码,进行审计

关键点
- 采用GET或POST方法提交file参数,并确保其类型为字符串
- 检查文件传输函数checkFile返回true的前提条件如下:
-
- 传入的参数必须是设置好的字符串类型
-
- 如果文件内容属于白名单中的特定类型,则直接返回"检查通过"
- 这种情况我们无需处理
-
- 正确解析请求中文件名前缀部分后,在白名单范
-
全部评论 (0)
还没有任何评论哟~
