NSSCTF入门题单[LitCTF 2023]WriteUP-NSSCTF-3865
North-Glory 2024-11-24
CTF
NSSCTF
WriteUP
[LitCTF 2023]这套题是Web方向入门题单,这是我的第16题
- 题单【传送门 (opens new window)】
- 主办方WriteUP【传送门 (opens new window)】
- 主办方WriteUP视频【传送门 (opens new window)】
题目编号 | 题目名称 | 题目方向 | 难度 |
---|---|---|---|
3865 | PHP是世界上最好的语言!! | Web | 1 |
# 题目16: PHP是世界上最好的语言!!
# 题目描述:探姬坚信PHP是世界上最好的语言,于是她用PHP写了一个小工具 (Flag位于根目录)
# 考点1:PHP基础
# 预期解:通过PHP显示Flag文件内容
打开页面,发现右半部分是一个PHP编译器,我们输入system("cat /falg");查看Flag内容
system("cat /falg");
1
主办方提供的WP是通过以上命令,即可抓取题目描述中根目录中的flag。
但发现NSS里这套题单是复现出来的,和当时主办方举办比赛时的环境不同,用主办方提供的方法不能拿到Flag,故又参考了其他师傅的WP,有师傅用
# 先使用了如下命令
<?php system(‘cat /flag’); ?>
# 发现在执行时报错,把/flag识别成了字符串,所以使用了如下命令
<?php system(“cat /flag”); ?>
1
2
3
4
2
3
4
得到flag:NSSCTF{c5d924a1-e829-40c2-b8e6-e3d92504f8cb}
# 注:该题目因为环境原因,我在点击Run Code时没有反应
我尝试使用手机浏览器,在输入对应代码后有了返回,最后才提交Flag