Bugku-Web题目-cookies

打开题目,是一堆不知道啥玩意

但是发现了url框中有一段显眼的东西

看到一段base64编码,试试看,解码后得到 keys.txt

观察一下发现这玩意不就是filename=keys.txt,然后line就是行的意思嘛。

复制代码
?line=&filename=a2V5cy50eHQ=

在keys.txt中,我试了一下line=1或者2、3,都没有内容

但是我想到,能不能试一下让filename=index.php,看看能不能得到源代码。在此之前,还需要将index.php进行base64编码。

试试就试试,来了,真的有,那么接下来就只需要切换line的行数即可,

接下来,能读到源代码不就好起来了嘛

最后,根据源码提示,我们知道只需要将filename=keys.php的base64编码的同时,再将cookie改成margin=margin就能得到flag了。

相关推荐
小小邵同学13 小时前
jsp payload解析
网络安全
兄弟加油,别颓废了。13 小时前
BUUCTF——Basic——BUU LFI COURSE 11
安全·web安全
土豆.exe15 小时前
OpenClaw 安全保险箱怎么做?从 ClawVault 看 AI Agent 的原子化控制、检测与限额
人工智能·网络安全·ai安全·openclaw
cramer_50h16 小时前
我的 网络安全资产暴露/攻击面管理系统
安全·web安全
Chengbei1117 小时前
Chrome浏览器渗透利器支持原生扫描!JS 端点 + 敏感目录 + 原型污染自动化检测|VulnRadar
javascript·chrome·安全·web安全·网络安全·自动化·系统安全
Y5neKO17 小时前
某国赛CTF逆向题目Writeup:re1
python·逆向·ctf
尤山海19 小时前
深度防御:内容类网站如何有效抵御 SQL 注入与脚本攻击(XSS)
前端·sql·安全·web安全·性能优化·状态模式·xss
ShoreKiten21 小时前
DC-3靶机渗透--CTFer从0到1的进阶之路
安全·网络安全·渗透测试
一只鹿鹿鹿1 天前
网络安全风险评估报告如何写?(Word文件)
java·大数据·spring boot·安全·web安全·小程序
网安情报局1 天前
2026网络安全六大确定性趋势
大数据·人工智能·网络安全