ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

[ACTF2020 新生赛]Include的个人WP

[ACTF2020 新生赛]Include的个人WP 个人声明本人纯小白对于专业词汇可能表达不清本文章仅展示个人思路如有雷同纯属巧合若有借鉴思路的会说明。若有错漏麻烦指正谢谢。题目来源CTF²https://ctf2.dasctf.com/dashboard/practice/b9bbb32f-f186-458f-b90b-12440c0f6aea?returnTo%2Fdashboard%2Fpractice%3Fview%3Dmytabchallengeschallengee5d73d5f-5971-46ad-8816-3aea17085aa3打开靶场发现就一个超链接点击之后跳转跳转之后它在url中加入了,file这个参数并给了一个flag.php的值通过抓包查包发现请求头没有问题。根据本题的include名字说明本题的关键就在于包含文件于是我们考虑该flag.php文件有被注释的部分我们使用php伪协议的filter即php://filter/readconvert.base64-encode/resourceflag.php这样可以将该文件的内容转成base64编码的方式绕过//注释最后在网上寻找解码工具解码得到flag
返回列表