[BSidesCF 2020]Had a bad day

1.点了woofers后发现url发生了变化

image-20220210133401693

2.用php伪协议读取一下index文件,报错了,去掉.php后缀

image-20220210133735895

3.将得到的编码解码得到传入参数中必须包含meowers / woofers / index

image-20220210133953426

4.那读取flag文件尝试去包含一下

image-20220210134445587

image-20220210134452532

发现确实可行

5.那直接构造伪协议

pyload:?category=php://filter/convert.base64-encode/resource=index/../flag

image-20220210134554688

最后base64解码得到答案

posted @ 2022-02-15 15:56  L0VEhzzz  阅读(23)  评论(0编辑  收藏  举报