文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 10738
提  示:
描  述:
flag{}
评论
dust 2年前

php://filter/convert.quoted-printable-encode/resource=

回复 2

itlgo 3年前

?file=php://filter/read=convert.base64-encode/resource=index.php

回复 3

陈江川0118 3年前

直接运用web协议里的filter协议读取文件源代码即可

回复 0

菜鸟一枚啊 3年前

Php://filter/read=convert.base64-encode/resource=index.php读取index.php,base64解码之后就可以看到flag了

回复 0

15074444830 3年前

没有思路的可以看看这篇文章,我感觉讲的真的很清楚 https://blog.csdn.net/qq_42181428/article/details/87090539?utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.contr

回复 6

113iamnotme 3年前

file:///flag

回复 5
RuneSpace 2年前

@a2cai 他根据源码判断出来呗

回复 0

Ak4izZ 3年前

这是啥原理

回复 0

dxo0m 3年前

学费了嘻嘻

回复 0

a2cai 3年前

是出得来,大佬能解释下怎么知道flag在这个路径的吗?

回复 0

AA安逸 3年前

简单的说就是利用文件包含读取注释内容 而正常包含是无法读取到注释的 所以需要php伪协议从而读取整个文本

回复 2

⎝吴长奥的88⎠ 3年前

file=php://filter/read=convert.base64-encode/resource=index.php怎么不行

回复 0
linyongtai1109 3年前

最前面加个?

回复 0

工具人333 3年前

无法直接文件包含,需要编码。学到了

回复 0

finti 3年前

首先你可以通过比较show.php和index.php?file=show.php发现file的作用可能是用来发现查看传递文件的内容,然后你就需要找到一个可以读取文件的方法了。

回复 0

WriteUp

image
harry

2 金币

评分(10)

解题动态

JJJY 攻破了该题 1小时前
龙天宇 攻破了该题 12小时前
26ww 攻破了该题 12小时前
loganzhouA 攻破了该题 14小时前
大开门. 攻破了该题 14小时前
bzz001 攻破了该题 15小时前
木木舟舟 攻破了该题 15小时前
448045477 攻破了该题 16小时前
寒谷蝉鸣归 攻破了该题 1天前
lij 攻破了该题 1天前
旺角猛龙 攻破了该题 1天前
liuliu乘 攻破了该题 1天前
bcywlj 攻破了该题 2天前
cracer 攻破了该题 2天前
1058886009 攻破了该题 2天前
小丁小丁少发神经 攻破了该题 2天前
hacker_simon 攻破了该题 2天前
relish 攻破了该题 2天前
reforever 攻破了该题 2天前
echo m 攻破了该题 2天前
问题反馈