攻防世界-fileinclude

原题

解题思路

题目已经告诉了,flag在flag.php中,先查看网页源代码(快捷键CTRL+U)。

通过抓包修改,可以把lan变量赋值flag。在cookie处修改。新打开的网页没有cookie,直接添加"Cookie: language=php://filter/read=convert.base64-encode/resource=/var/www/html/flag"即可。

base64解码

相关推荐
菩提小狗2 小时前
每日安全情报报告 · 2026-04-12
网络安全·漏洞·cve·安全情报·每日安全
pencek5 小时前
HakcMyVM-Quick3
网络安全
zjeweler6 小时前
“网安+护网”终极300多问题面试笔记-全
笔记·网络安全·面试·职场和发展
瘾大侠7 小时前
HTB - Silentium
安全·web安全·网络安全
网络安全许木8 小时前
自学渗透测试第14天(信息收集进阶与指纹识别)
linux·网络安全·渗透测试
视觉&物联智能11 小时前
【杂谈】-洞察业务风险潜藏暗礁:影子人工智能如何重塑移动威胁格局
人工智能·网络安全·aigc·agi
瘾大侠11 小时前
OSCP+ 100分 7小时考试心得分享
安全·web安全·网络安全
lingggggaaaa12 小时前
PHP模型开发篇&MVC层&动态调试未授权&脆弱鉴权&未引用&错误逻辑
开发语言·安全·web安全·网络安全·php·mvc·代码审计
网络安全许木12 小时前
自学渗透测试第15天(基础复习与漏洞原理入门)
linux·网络安全·渗透测试·kali linux
大方子12 小时前
【青少年CTF S1·2026 公益赛】easy_php
网络安全·青少年ctf