欢迎光临
我们一直在努力

[极客大挑战 2019]Secret File1(详细题解)

BUUCTF

题目描述:

解题思路:

web高手都是先查看源代码(Ctrl+U)

果然在源码有链接,看看怎么个事

胜利就在眼前

什么都没看到就查阅结束了…………

bur启动!!

拦截分析请求……

发现php文件,打开secr3t.php文件看看,嘻嘻

可得:

include:将一个 PHP 文件的内容插入到另一个 PHP 文件中,并在当前的脚本运行

注释说明flag就在flag.php中,并且过滤了../、tp等关键字,初次尝试………基本成功 哈哈

使用未过滤的 php://filter 伪协议进行构造URL:

read:读取

convert.base64-encode:调用base64编码输出

得到Base64编码,线上工具解析得到Flag

FLAG:

flag{ce4a5131-973b-44df-80f3-792289f94fb2}

赞(0)
未经允许不得转载:171主机测评 » [极客大挑战 2019]Secret File1(详细题解)
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址