文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 10921
提  示:
描  述:
flag{}
评论
⎝吴长奥的88⎠ 3年前

file=php://filter/read=convert.base64-encode/resource=index.php怎么不行

回复 0
linyongtai1109 3年前

最前面加个?

回复 0

工具人333 3年前

无法直接文件包含,需要编码。学到了

回复 0

finti 3年前

首先你可以通过比较show.php和index.php?file=show.php发现file的作用可能是用来发现查看传递文件的内容,然后你就需要找到一个可以读取文件的方法了。

回复 0

kalisun 3年前

tips:直接通过file访问根目录下flag即可

回复 2

cc69qja 3年前

这base64有点长啊

回复 3

1595010699 3年前

没思路的话看看这篇文章,我觉得写的挺好的 https://blog.csdn.net/qq_32393893/article/details/110228864

回复 5

simpleboy 3年前

这里考察文件包含漏洞

回复 1

duan 3年前

flag放在inidex.php注释中,所以查看index.php就OK。 利用php文件包含漏洞: ?file=php://filter/read=convert.base64-encode/resource=index.php 换成base64,php代码无法被运行而显示,而转换成rot13的话,对<?无效,php代码仍然会运行,但是其他内容会乱码,导致没有输出。

回复 10

胖胖虎 3年前

中国菜刀直接搞?

回复 0
a2cai 3年前

@super菜 使用php://filter 找出来的密文解码后不是源代码吗?源代码对input关键字进行过滤了,用不了php://input的

回复 0

ronger 3年前

@super菜 base64,base64,打错了

回复 0

ronger 3年前

@super菜 按道理使用php://input上传一句话木马,然后用菜刀连一下思路是没问题的。但是嘛,代码没法执行,我也不知道什么原因,echo不出来,用php://filter 找出页面的md5加密后的脚本要方便一点

回复 0

华中飞荣2020 3年前

@super菜 我也想了解一下,求大佬解答,给个链接也行QAQ

回复 0

super菜 3年前

怎么做嘞?怎么上传文件嘞?求大佬解答。蟹蟹

回复 0

xiawawa 3年前

php 文件包含,PHP协议的应用

回复 0

WriteUp

image
harry

2 金币

评分(10)

解题动态

篠錚丶 攻破了该题 6小时前
echo~ 攻破了该题 7小时前
1008611wyd 攻破了该题 8小时前
ttmtmy01 攻破了该题 11小时前
a_a 攻破了该题 12小时前
16671766779 攻破了该题 13小时前
ev1l0o4g 攻破了该题 13小时前
用户1119 攻破了该题 15小时前
19104962780 攻破了该题 1天前
byx341 攻破了该题 1天前
jiahuiya 攻破了该题 1天前
Chopin 攻破了该题 1天前
2075895302 攻破了该题 1天前
齐天大圣123 攻破了该题 1天前
20024jok 攻破了该题 1天前
hikarical 攻破了该题 2天前
728728 攻破了该题 2天前
zttyzz 攻破了该题 2天前
M9M9 攻破了该题 2天前
桃酥 攻破了该题 2天前
问题反馈