[FireshellCTF2020]Caas(任意文件读取)
打开网站,我们随便输点啥,出现了一个报错
我们把报错放到浏览器里搜索,发现是c语言的编译错误
我们写个c语言程序
1 | #include<stdio.h> |
跳出来个下载页面
查看,是程序输出的结果
由于c语言存在的include,我们考虑任意读取漏洞
1 | #include "/etc/passwd" |
我们直接读取/flag,得到flag
1 | #include "/flag" |