BUUCTF [极客大挑战 2019]Secret File1

 进入靶场

 发现没有什么可点击的地方,查看源代码

 发现./Archive_room.php ,在url里访问

http://501f2c25-9b3a-46a0-ab35-9b45457a7893.node4.buuoj.cn:81/Archive_room.php

 点击SELECT

 直接查阅结束,我们回去再看看

返回上一个页面查看源代码,发现./action.php

 发现action.php是end页面,推测是速度太快,需要bp抓包,点击SELECT,抓包

发送到repeater,发现secr3t.php

 在url里访问secr3t.php,发现php代码

http://501f2c25-9b3a-46a0-ab35-9b45457a7893.node4.buuoj.cn:81/secr3t.php

 看到了注释://flag放在了flag.php里,访问flag.php,没想到被骗了emm......

 再去看那段php代码,文件上传漏洞,payload:

http://501f2c25-9b3a-46a0-ab35-9b45457a7893.node4.buuoj.cn:81/secr3t.php?file=php://filter/read=convert.base64-encode/resource=flag.php

得到一串base64码

 解码即可得到flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值