文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 12271
提  示:
描  述:
flag{}
评论
朝暮 3年前

去看php伪协议

回复 0

小白123 3年前

php://filter可以获取指定文件源码。当它与包含函数结合时,php://filter流会被当作php文件执行。所以我们一般对其进行编码,让其不执行。从而导致任意文件读取。

回复 5

snnxyss 3年前

这伪协议会被重置链接

回复 0

lilitou 3年前

php伪协议,php://filter读取源文件

回复 0

dust 3年前

php://filter/convert.quoted-printable-encode/resource=

回复 2

itlgo 4年前

?file=php://filter/read=convert.base64-encode/resource=index.php

回复 3

陈江川0118 4年前

直接运用web协议里的filter协议读取文件源代码即可

回复 0

菜鸟一枚啊 4年前

Php://filter/read=convert.base64-encode/resource=index.php读取index.php,base64解码之后就可以看到flag了

回复 0

15074444830 4年前

没有思路的可以看看这篇文章,我感觉讲的真的很清楚 https://blog.csdn.net/qq_42181428/article/details/87090539?utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.contr

回复 6

113iamnotme 4年前

file:///flag

回复 5
RuneSpace 3年前

@a2cai 他根据源码判断出来呗

回复 0

Ak4izZ 4年前

这是啥原理

回复 0

dxo0m 4年前

学费了嘻嘻

回复 0

a2cai 4年前

是出得来,大佬能解释下怎么知道flag在这个路径的吗?

回复 0

WriteUp

image
harry

2 金币

评分(11)

解题动态

521078 攻破了该题 3小时前
wz666 攻破了该题 3小时前
millim 攻破了该题 4小时前
HKzhou 攻破了该题 8小时前
lin666 攻破了该题 12小时前
foxkiller 攻破了该题 1天前
爱吃馒头 攻破了该题 1天前
jhon 攻破了该题 1天前
desireart 攻破了该题 1天前
暗A166668 攻破了该题 2天前
吴王饭差 攻破了该题 2天前
欲语泪先流 攻破了该题 2天前
统计系1008 攻破了该题 3天前
白六真的6 攻破了该题 3天前
ZQCblack 攻破了该题 3天前
baotou91 攻破了该题 3天前
2021060287 攻破了该题 4天前
5326 攻破了该题 4天前
jkljkl 攻破了该题 4天前
Adwuwuuuuc 攻破了该题 4天前
问题反馈