[极客大挑战 2019]Secret File 1

极客大挑战 2019Secret File 1

审题

看到题目应该是一道简单的按照要求找flag的题目

知识点

跟着题目走

解题

一,查看源码

找到网站进入

点开发现

注意它说没看清吗

二,使用BP抓包试试

发现新出现了/action.php

抓到后放到Repeater中响应

得到一个新的网址secr3t.php

打开看一下

看到了简单的php代码,和之前提到的include文件包含。

传入file=flag.php试试。

它说我们看不到它

使用之前题目的知识点,php伪协议。

base64解码得到flag。

相关推荐
xixiaoyunya5 小时前
内网穿透工具选型分析:从 ngrok 的局限性看国内开发场景下的替代方案
网络
FreeTinker5 小时前
远程查看的技术路径与工程选型分析
网络
Chengbei116 小时前
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
liuyicenysabel7 小时前
多服务上线日记三:
运维·服务器·笔记·学习
YM52e7 小时前
鸿蒙ArkTS实战项目 - 门店陈列巡检台:巡检卡片与多列切换实现
学习·华为·harmonyos
嵌入式阿蔡7 小时前
传感器_03:电机驱动——让 GPIO 当指挥官,别让 GPIO 当电源
网络·stm32·单片机·嵌入式硬件·嵌入式实时数据库
一只小小的芙厨8 小时前
基础数论总结
笔记·学习·算法
YXXY3138 小时前
网络基础2(三)
网络
m24tyy9 小时前
常见空间测绘搜索引擎介绍和使用以及子域名的收集
网络·测试工具·搜索引擎
数据安全技术观察9 小时前
数据动态脱敏:让脱敏策略跟着数据目录走
大数据·网络·数据库