原文:【Web】BUUCTF-warmup(CVE-2018-12613)

BUUCTF 的第一題,上來就給搞懵了。。 。這要是我自己做出來的,豈不是相當於挖了一個 CVE 菜雞這樣安慰自己 問題在 index.php 的 行 對於傳遞的參數有 個條件,如果滿足就 include 包含參數 .不為空 .是字符串 .不以 index 開頭 .不能出現在: target blacklist 中 .Core 類的 checkPageValidity 方法判斷 前三個基本忽略, ...

2019-08-07 09:05 0 376 推薦指數:

查看詳情

CVE-2018-12613 的一些思考

復現 CVE-2018-12613 的一些思考,關於文件包含路徑的問題 漏洞 /index.php 第 55 行 傳入參數 target 需要滿足 不以 index.php 開頭 不在 target_blacklist 中 通過 checkPageValidity ...

Thu Sep 12 05:21:00 CST 2019 0 362
淺談CVE-2018-12613文件包含/buuojHCTF2018簽到題Writeup

文件包含 蒻姬我最開始接觸這個 是一道buuoj的web簽到題 進入靶機,查看源代碼 划重點 進入這個php源 再次划重點 看 有思路了 只要通過這個判斷就會執行file傳遞的參數的文件,想到可能時任意文件包含。 通過引入文件時,引用的文件名,用戶可控,由於傳入 ...

Thu Jan 30 17:35:00 CST 2020 0 675
18.phpmyadmin 4.8.1 遠程文件包含漏洞(CVE-2018-12613

phpmyadmin 4.8.1 遠程文件包含漏洞(CVE-2018-12613) phpMyAdmin是一套開源的、基於Web的MySQL數據庫管理工具。其index.php中存在一處文件包含邏輯, 通過二次編碼即可繞過檢查,造成遠程文件包含漏洞。 受影響版本: phpMyAdmin ...

Sat Nov 03 01:27:00 CST 2018 1 1931
phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析

前言   影響版本:4.8.0——4.8.1   本次復現使用4.8.1 點擊下載   復現平台為vulhub。此漏洞復現平台如何安裝使用不在贅述。請自行百度。 漏洞復現      ...

Mon Jun 24 19:59:00 CST 2019 1 994
BUUCTF-[HCTF 2018]WarmUp

php中可以使用strpos函數與mb_strpos函數獲取指定的字符串在別一個字符串中首次出現的位置,也可以使用它們判斷一串字符串中是否包含別一個字符串. PHP strpos() 函數 查找 "p ...

Wed Nov 13 00:56:00 CST 2019 0 313
buuctf刷題之旅—webWarmUp

啟動靶機 查看源碼發現source.php 代碼審計,發現hint.php文件 查看hint.php文件(http://7ab330c8-61 ...

Mon Feb 24 02:06:00 CST 2020 0 908
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM