[BUUCTF007][极客大挑战2019]Secret File

本文详细介绍了在BUUCTF007的极客大挑战2019中,如何通过源码分析、HTTP包拦截和文件包含漏洞利用,解密并获取secret.php中的flag。通过查看源码发现Archive.room.php,进一步找到action.php,但由于直接访问被重定向,采用Burp Suite拦截并修改请求,绕过限制访问secr3t.php,最终利用伪协议和文件包含技巧获取flag。
摘要由CSDN通过智能技术生成

[BUUCTF007]

[极客大挑战2019]Secret File

打开先看网页
在这里插入图片描述直接查看源码

在这里插入图片描述发现出现一个名为Archive.room.php的文件
访问
在这里插入图片描述
点击中间的SECRET按钮
跳转出在这里插入图片描述出现查阅结束???
可是什么都没有看到啊!
于是返回Archive.room.php的界面查看源码
在这里插入图片描述发现跳转至名为action.php的页面
但是查看之前跳转的画面,发现是end.php
所以我们并没有捕捉到action.php的画面
直接查看action.php的源码
发现其会直接跳转至end.php
所以我们直接用bp访问action.php

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值