[极客大挑战 2019]Secret File

概要

本文主要记录[极客大挑战 2019]Secret File解题过程以及相关思路

解题过程

1.打开题目链接,乍一看没有看到可疑的地方,打开开发者工具查看网页源代码,发现网页中有一个<a>标签,目标链接为./Archive_room.php点击跳转
在这里插入图片描述2.进入到Archive_room.php页面,发现SECRET带下划线(直觉告诉我是超链接),查看源代码,同样是<a>标签,链接地址为./action.php,点击跳转
在这里插入图片描述
3.发现跳转后到达了end.php,查看开发者工具中的网络,发现action.php进行了重定向,这时我就好奇中间发生了什么,打开bp抓包
在这里插入图片描述
4.抓包发现action.php里面含有html的注释,并给出一个新的php文件
在这里插入图片描述
5. 直接访问得到的secr3t.php,可以看到需要传输一个file参数,并且提示代码放在了flag.php里,尝试提交flag.php给file参数
在这里插入图片描述
6. 提示找到了,却看不见,应该想到php代码是无法在前端直接显示的(即flag应该是被包含在<?php ?>内),那么此时就可以使用php伪协议读取php代码
playload:file=php://filter/convert.base64-encode/resource=flag.php
在这里插入图片描述
7.得到一串base64编码,使用在线解码网站进行解码,解码后就可以看见flag了
在这里插入图片描述

相关知识点

  • php://filter
    在这里插入图片描述
    通俗来讲,当我们遇到php文件包含的时候,可以考虑使用php://filter来读取php的代码

  • 302重定向
    可以猜测action.php的代码应该如下
    在这里插入图片描述

小结

题目还是简单的,主要还是细心 + 耐心 + 好奇心,加油!

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值