8.30 adworld 泰山杯 文件包含

image
尝试了各种

php://filter/convert.base64-encode/resource=flag.php
file:///...
...

都不行
这题要用一个新的filter方法:
image
image
image

随便输入两个后 用 burpsuite抓包 发送给Intruder 用 clusterbomb 攻击 两个字典相同 然后就可以得到flag了
image

posted @ 2023-08-30 12:16  N0zoM1z0  阅读(13)  评论(0编辑  收藏  举报