攻防世界-fileinclude

原题

解题思路

题目已经告诉了,flag在flag.php中,先查看网页源代码(快捷键CTRL+U)。

通过抓包修改,可以把lan变量赋值flag。在cookie处修改。新打开的网页没有cookie,直接添加"Cookie: language=php://filter/read=convert.base64-encode/resource=/var/www/html/flag"即可。

base64解码

相关推荐
2503_9469718636 分钟前
【Kernel/Consensus】2026年度第二周内核重构与分布式共识战争基准索引 (Benchmark Index)
网络安全·微服务·重构·数据集·分布式系统·系统内核
Filotimo_1 小时前
桥接服务概念
网络协议·网络安全·信息与通信
枷锁—sha2 小时前
【BUUCTF系列】helloworld 1
安全·网络安全
MOON404☾2 小时前
004.漏洞分析与利用
前端·网络·网络安全·系统安全·firefox
上海云盾-高防顾问12 小时前
中小企业低成本渗透测试实操指南
网络协议·web安全·网络安全
WayneJoon.H16 小时前
2023CISCN go_session
网络安全·golang·ctf·代码审计·ciscn
-曾牛17 小时前
Yak语言核心基础:语句、变量与表达式详解
数据库·python·网络安全·golang·渗透测试·安全开发·yak
2503_946971861 天前
【CTI/IAM】2026年度威胁情报分析与身份隔离架构基准索引 (Benchmark Index)
网络安全·系统架构·数据集·身份管理·威胁情报
Bug.ink1 天前
BUUCTF——WEB(7)
web安全·网络安全·buuctf
heze091 天前
sqli-labs-Less-6自动化注入方法
mysql·网络安全·自动化