文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 10991
提  示:
描  述:
flag{}
评论
是啊志啊 2年前

在url后改为 ?file=php://filter/read=convert.base64-encode/resource=index.php发现显示了base64编码的字符串 复制解码就行了

回复 2

发到付件埃里克FDA 2年前

这题考的就是 本地文件包含漏洞获得 php代码的内容

回复 0

wuzhengke 2年前

先点击场景中超链接,进入新界面。新界面url(网址)改为http://114.67.175.224:10430/index.php?file=php://filter/read=convert.base64-encode/resource=index.php,进入新界面,上面的密文base64解密,解密的内容中含有flag

回复 1

lysandria 2年前

php://,data://,filter等伪协议被重置,直接?file=./flag.php知道路径,然后用?file=file:///./flag.php

回复 0

tswler 2年前

不是直接file=/flag就出来了?

回复 1
joyce707 2年前

@发到付件埃里克FDA 可以的

回复 0

单片眼镜 2年前

可以的,就是那个flag

回复 0

zp 2年前

你这样不行

回复 0

发到付件埃里克FDA 2年前

你这个flag得到的是错误的 源代码里面的注释的flg才是对的

回复 0

Va1en 2年前

读文件 编码后输出

回复 0

yinyi980128 2年前

为什么session对话不行呀,一直注入不进去

回复 0

lyy000 2年前

好家伙../显示出来给我精神一抖擞

回复 0

bear 2年前

哈哈,终于做出来一道题了。 index.php?file=php://filter/read=convert.base64-encode/resource=index.php 这里得到的是index.php文件内容的源代码的base64,然后使用base64解码就得到源代码,flag在里面

回复 1

a320575517 2年前

//flag就好了 本身就是file

回复 0

WriteUp

image
harry

2 金币

评分(10)

解题动态

wbbcw 攻破了该题 3小时前
她说我们只是朋友 攻破了该题 4小时前
1185461366 攻破了该题 6小时前
lihonglin 攻破了该题 10小时前
jsc111 攻破了该题 10小时前
buggy 攻破了该题 13小时前
13607979046 攻破了该题 15小时前
18519320846 攻破了该题 1天前
szmlzw120 攻破了该题 1天前
zhiyin 攻破了该题 1天前
18653368728 攻破了该题 1天前
cyy1233 攻破了该题 1天前
xgame950830 攻破了该题 1天前
Liㄨ_Yaㄝ 攻破了该题 1天前
622独爱辉神 攻破了该题 1天前
mori77 攻破了该题 1天前
lousikf 攻破了该题 1天前
zxingxing121 攻破了该题 1天前
nyanya 攻破了该题 1天前
fsvipp 攻破了该题 2天前
问题反馈