buuctf-[极客大挑战 2019]Secret File1
2021/10/1 23:44:30
本文主要是介绍buuctf-[极客大挑战 2019]Secret File1,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
buuctf-[极客大挑战 2019]Secret File1
题目地址:
https://buuoj.cn/challenges
题目上手,先确认网页源代码
没事,跟着他走,直接访问Archive_room.php
第二个页面是个点击框,这里bp抓包确认;若是直接访问,会跳到end.php
可以发现secr3t.php才是我们应该访问的,那么我们直接访问secr3t.php
很简单的代码审计,别下上面那些字符就行,payload:
secr3t.php?file=flag.php
老套娃了,但是没有关系,改用php协议读文件就ok了
payload:
secr3t.php?file=php://filter/read=convert.base64-encode/resource=flag.php
复制下来,base64解码解决
假期也不能随意放松啊....
这篇关于buuctf-[极客大挑战 2019]Secret File1的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-26MATLAB 中 A(7)=[];什么意思?-icode9专业技术文章分享
- 2024-11-26UniApp 中如何实现使用输入法时保持页面列表不动的效果?-icode9专业技术文章分享
- 2024-11-26在 UniApp 中怎么实现输入法弹出时禁止页面向上滚动?-icode9专业技术文章分享
- 2024-11-26WebSocket是什么,怎么使用?-icode9专业技术文章分享
- 2024-11-26页面有多个ref 要动态传入怎么实现?-icode9专业技术文章分享
- 2024-11-26在 UniApp 中实现一个底部输入框的常见方法有哪些?-icode9专业技术文章分享
- 2024-11-26RocketMQ入门指南:搭建与使用全流程详解
- 2024-11-26RocketMQ入门教程:轻松搭建与使用指南
- 2024-11-26手写RocketMQ:从入门到实践的简单教程
- 2024-11-25【机器学习(二)】分类和回归任务-决策树(Decision Tree,DT)算法-Sentosa_DSML社区版