刷題記錄:[CISCN2019 華北賽區 Day1 Web1]Dropbox
題目復現鏈接:https://buuoj.cn/challenges
參考鏈接:ciscn2019華北賽區半決賽day1_web1題解
一、涉及知識點
1、任意文件下載
當時線下就做到這一步
2、PHAR反序列化RCE
總結在這里:Phar反序列化
利用條件:
1.phar文件要能夠上傳到服務器端。
2.要有可用的魔術方法作為“跳板”。
3.文件操作函數的參數可控,且:、/、phar等特殊字符沒有被過濾。
二、解題方法
見參考鏈接