ctfshow2024元旦杯web
目录
web1 easy_include
方法1:pear文件包含
方法2:session包含利用
web2 easy_web
三个绕过点:
四个绕过点:
web3.孤注一掷
web4 easy_login
web1 easy_include
解析:是一个利用php伪协议中的file协议读取本地文件的题目
难点:加了waf,其作用就是判断传参里面开头是否是字母,是字母就可以通过。
^表示开头,[a-z]表示26个小写字母。