首页 > 其他 > 详细

[ACTF2020 新生赛]Include

时间:2020-08-16 12:12:06      阅读:163      评论:0      收藏:0      [点我收藏+]

0x00

打开网页
技术分享图片
看到一个超链接,点开看看
技术分享图片
看到访问的url包含flag.php,再加上标题include,极有可能flag就在这个文件的代码里
只要以编码方式去包含flag.php,然后再去解码就可以了
所以我们可以构造如下payload:

/?file=php://filter/read=convert.base64-encode/resource=./flag.php

技术分享图片
然后我们访问=》http://ctf.ssleye.com/base64.html
来解码,解码后获得如下
技术分享图片
可以得到了flag

[ACTF2020 新生赛]Include

原文:https://www.cnblogs.com/Wuser/p/13511810.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!