| ID: | 6105 |
|---|---|
| 标题: | [CISCN2019 华北赛区 Day1 Web5]CyberPunk |
| 描述: | Click to launch instance. |
| 类型: | Web |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#[CISCN2019 华北赛区 Day1 Web5]CyberPunk |
| 赛事: | CISCN2019 华北赛区 Day1 Web5 |
| 年度: | 2019 |
| Flag值: | 题目的答案 |
| writeup: |
https://blog.csdn.net/RABCDXB/article/details/119929199 (注:经验证,该链接直接展示[CISCN2019 华北赛区 Day1 Web5]CyberPunk的完整解题过程,包括通过change.php文件的address参数利用报错注入(updatexml函数)分段读取/flag.txt文件内容的步骤,最终拼接得到完整flag。文中提供的config.php代码片段与漏洞利用逻辑一致,可验证答案真实性 4) |