文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 12995
提  示:
描  述:
flag{}
评论
菜鸟一枚啊 4年前

Php://filter/read=convert.base64-encode/resource=index.php读取index.php,base64解码之后就可以看到flag了

回复 0

15074444830 4年前

没有思路的可以看看这篇文章,我感觉讲的真的很清楚 https://blog.csdn.net/qq_42181428/article/details/87090539?utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.contr

回复 6

113iamnotme 4年前

file:///flag

回复 5
RuneSpace 4年前

@a2cai 他根据源码判断出来呗

回复 0

Ak4izZ 4年前

这是啥原理

回复 0

dxo0m 4年前

学费了嘻嘻

回复 0

a2cai 4年前

是出得来,大佬能解释下怎么知道flag在这个路径的吗?

回复 0

AA安逸 4年前

简单的说就是利用文件包含读取注释内容 而正常包含是无法读取到注释的 所以需要php伪协议从而读取整个文本

回复 2

⎝吴长奥的88⎠ 4年前

file=php://filter/read=convert.base64-encode/resource=index.php怎么不行

回复 0
linyongtai1109 4年前

最前面加个?

回复 0

工具人333 4年前

无法直接文件包含,需要编码。学到了

回复 0

finti 4年前

首先你可以通过比较show.php和index.php?file=show.php发现file的作用可能是用来发现查看传递文件的内容,然后你就需要找到一个可以读取文件的方法了。

回复 0

kalisun 4年前

tips:直接通过file访问根目录下flag即可

回复 2

cc69qja 4年前

这base64有点长啊

回复 3

1595010699 4年前

没思路的话看看这篇文章,我觉得写的挺好的 https://blog.csdn.net/qq_32393893/article/details/110228864

回复 5

WriteUp

image
harry

2 金币

评分(11)

解题动态

18171382569 攻破了该题 15小时前
krnxy777 攻破了该题 2天前
Wu. 攻破了该题 3天前
qq1002517 攻破了该题 4天前
麻辣鸽子头 攻破了该题 4天前
Arno_Zoffy 攻破了该题 5天前
Jasmine_Iris 攻破了该题 5天前
AioKT 攻破了该题 5天前
潭影空人心 攻破了该题 6天前
hdcc1 攻破了该题 7天前
linxingjun 攻破了该题 10天前
jaysongong 攻破了该题 10天前
violet1 攻破了该题 11天前
potato66 攻破了该题 11天前
一只小白鲸 攻破了该题 12天前
xiaoxuexue 攻破了该题 13天前
bak3l1 攻破了该题 13天前
妙龄 攻破了该题 13天前
19113115774 攻破了该题 13天前
xyqsin 攻破了该题 14天前
问题反馈