buuctf--[极客大挑战 2019]Secret File 1

打开链接后查看源代码如图
buuctf--[极客大挑战 2019]Secret File 1将画圈处输入后
buuctf--[极客大挑战 2019]Secret File 1点击后
buuctf--[极客大挑战 2019]Secret File 1发现不在这里
进行抓包,将抓到的包send to repeater,如图
buuctf--[极客大挑战 2019]Secret File 1发现了secr3t.php,输入后
buuctf--[极客大挑战 2019]Secret File 1审代码后发现
strstr() — 查找字符串的首次出现
stristr() — strstr() 函数的忽略大小写版本
要GET一个file参数过去,但是不能含有…/、tp、input、data,包括这些的大小写。
php伪协议点这里
输入?file=php://filter/read=convert.base64-encode/resource=flag.php
得到base 64 码
buuctf--[极客大挑战 2019]Secret File 1对其进行翻译(这里可以用hackbar或在网上找在线翻译器)得到flag
buuctf--[极客大挑战 2019]Secret File 1

上一篇:7-29 删除字符串中的子串,含strstr的使用


下一篇:tp5-图片上传