文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 10921
提  示:
描  述:
flag{}
评论
小白123 2年前

php://filter可以获取指定文件源码。当它与包含函数结合时,php://filter流会被当作php文件执行。所以我们一般对其进行编码,让其不执行。从而导致任意文件读取。

回复 5

snnxyss 2年前

这伪协议会被重置链接

回复 0

lilitou 3年前

php伪协议,php://filter读取源文件

回复 0

dust 3年前

php://filter/convert.quoted-printable-encode/resource=

回复 2

itlgo 3年前

?file=php://filter/read=convert.base64-encode/resource=index.php

回复 3

陈江川0118 3年前

直接运用web协议里的filter协议读取文件源代码即可

回复 0

菜鸟一枚啊 3年前

Php://filter/read=convert.base64-encode/resource=index.php读取index.php,base64解码之后就可以看到flag了

回复 0

15074444830 3年前

没有思路的可以看看这篇文章,我感觉讲的真的很清楚 https://blog.csdn.net/qq_42181428/article/details/87090539?utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.contr

回复 6

113iamnotme 3年前

file:///flag

回复 5
RuneSpace 2年前

@a2cai 他根据源码判断出来呗

回复 0

Ak4izZ 3年前

这是啥原理

回复 0

dxo0m 3年前

学费了嘻嘻

回复 0

a2cai 3年前

是出得来,大佬能解释下怎么知道flag在这个路径的吗?

回复 0

AA安逸 3年前

简单的说就是利用文件包含读取注释内容 而正常包含是无法读取到注释的 所以需要php伪协议从而读取整个文本

回复 2

WriteUp

image
harry

2 金币

评分(10)

解题动态

篠錚丶 攻破了该题 2小时前
echo~ 攻破了该题 2小时前
1008611wyd 攻破了该题 4小时前
ttmtmy01 攻破了该题 7小时前
a_a 攻破了该题 8小时前
16671766779 攻破了该题 9小时前
ev1l0o4g 攻破了该题 9小时前
用户1119 攻破了该题 11小时前
19104962780 攻破了该题 23小时前
byx341 攻破了该题 1天前
jiahuiya 攻破了该题 1天前
Chopin 攻破了该题 1天前
2075895302 攻破了该题 1天前
齐天大圣123 攻破了该题 1天前
20024jok 攻破了该题 1天前
hikarical 攻破了该题 1天前
728728 攻破了该题 1天前
zttyzz 攻破了该题 2天前
M9M9 攻破了该题 2天前
桃酥 攻破了该题 2天前
问题反馈