首页 > 其他 > 详细

Secret File

时间:2021-06-06 21:12:04      阅读:12      评论:0      收藏:0      [点我收藏+]

01题目题解

技术分享图片

查看源代码,发现隐藏的"./Archive_room.php"

技术分享图片

打开/Archive_room.php,出现新页面,继续查看源代码,发现隐藏的"./action.php"

技术分享图片

技术分享图片

 

打开/action.php,发现页面直接略过/action.php,跳到了end.php

用burpsuite抓包,发现新代码

<!DOCTYPE html>

<html>
<!--
   secr3t.php        
-->
</html>

访问文件secr3t.php

技术分享图片

 

访问文件flag.php

 技术分享图片

查看源代码,什么也没有

技术分享图片

 

使用php://filter文件包含漏斗利用

(参考:https://blog.csdn.net/MIGENGKING/article/details/102527374)

构造

http://42437a09-0900-441c-bd09-9b2ca526d5fc.node3.buuoj.cn/secr3t.php?file=php://filter/convert.base64-encode/resource=flag.php

 技术分享图片

 

用base64解码,得到flag

技术分享图片

 

Secret File

原文:https://www.cnblogs.com/SONGYUELV/p/14856230.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!