BUUCTF Secret File 1

 

BUFFctf蒋璐媛的秘密

打开在线场景,发现三个大字蒋璐媛(一看就是萌妹子的秘密那么我坑定是要好好找一找了):

那么就继续看了,首先就应该看看他的源码了:

打开他的这个下面的php文件瞅瞅:

是个按钮我们就要一一分析了:

按了一下按钮发现:

 天哪!就好像被一个小姐姐拒绝了一样(虽然提主从来都没有小姐姐微信)

那就要来看看源码了:

从这里看它是有个action.php的那么问题就出在这个action.php闪现的实在是太快了,让我们抓不住他就像是女孩的心一般,所以我们就要用技术来抓住他们的心了(打开我们可爱的bursuit):

看来问题就出在这个ser3t文件上。

那我们就输入一下:

secret (buuoj.cn)

发现我们又被骗了,要是这是一个女孩那么题主早就放弃了(QAQ)

这块题主想了很久猜了一下有可能是base64的隐写,这也太过分了,不给秘密也就算了一个劲带跑偏我们:

那就输入那串万能字符吧QAQ

/secr3t.php?file=php://filter/convert.base64-encode/resource=flag.php

输入之后发现终于终于成功了(要是这样能拿到小姐姐的微信就好了dmage,dmage)

 

 

 

 

 

 

 

 

 

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值