首先查看源码,发现./Archive_room.php,然后抓包进入之后又发现一个./action.php
继续进入之后发现 secr3t.php
查看secr3t.php
发现过滤了一些PHP伪协议中的一些关键字,但是filter并没有过滤,所以可以用filter来进行base64编码得到flag.php的源码,payload:?file=php://filter/convert.base64-encode/resource=flag.php
进行base64解码得到flag:flag{bb3566f9-7bd7-4263-9c63-ad6639690b82}
buuctf_Secret File
最新推荐文章于 2023-10-23 21:05:29 发布