[极客大挑战 2019]Secret File

在这里插入图片描述
在这里插入图片描述
界面看不出啥东西,点进源码看看,找到/Archive_room.php
在这里插入图片描述
进去后找到action.php
在这里插入图片描述
发现这里直接来到了end.php再看看界面说‘没看清楚吗’,就知道action被跳过,就想到去抓包action出来

在这里插入图片描述
在这里插入图片描述
于是发现了标题的secret和flag.php
然而并没有显示出来,界面的话说明flag就在这里,只是没显示出来。再去看看之前的源码
在这里插入图片描述
在这里插入图片描述
被过滤了一些,之前做过类似的题,用filter。
?file=php://filter/convert.base64-encode/resource=flag.php (接在secr3t.php 后面)

最后得到的bse64解码出来来flag。

做完后我想知道这题的更多,就去搜了一下,用到了php伪协议。
www.php.cn/php-ask-430458.html链接放这方便以后看

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

yolo-0.0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值