码迷,mamicode.com
首页 > 其他好文 > 详细

Bugku——flag在index里面

时间:2018-10-25 11:16:25      阅读:641      评论:0      收藏:0      [点我收藏+]

标签:base   php   访问   文件   pos   获取   bsp   convert   source   

题目链接:http://123.206.87.240:8005/post/

我们直接打开题目:

技术分享图片

click me? no?  我们还是点进去看看能发现什么。

技术分享图片

在这里我们发现一个php伪协议 file:file的功能是访问本地文件系统,我们试试看看能读到什么信息。

结合题目提示falg在index里面

构造payload:?file=php://filter/read=convert.base64-encode/resource=index.php

我们获取了一堆BASE64密文

技术分享图片

 

 进行解密:技术分享图片

发现了falg。

 

Bugku——flag在index里面

标签:base   php   访问   文件   pos   获取   bsp   convert   source   

原文地址:https://www.cnblogs.com/So7cool/p/9847604.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!