BUUCTF

题目描述:

解题思路:
web高手都是先查看源代码(Ctrl+U)

果然在源码有链接,看看怎么个事

胜利就在眼前

什么都没看到就查阅结束了…………
bur启动!!

拦截分析请求……


发现php文件,打开secr3t.php文件看看,嘻嘻

可得:

include:将一个 PHP 文件的内容插入到另一个 PHP 文件中,并在当前的脚本运行
注释说明flag就在flag.php中,并且过滤了../、tp等关键字,初次尝试………基本成功 哈哈
使用未过滤的 php://filter 伪协议进行构造URL:

read:读取
convert.base64-encode:调用base64编码输出

得到Base64编码,线上工具解析得到Flag

FLAG:
flag{ce4a5131-973b-44df-80f3-792289f94fb2}

