web-flag就在index里

web-flag就在index里

一脸懵,看了源码啥也没有

img

明明已经在index了呀,点进去应该也不是

img

不过还是点了,emm要不把这里的file=show.php改成index.php试试?唔

img

改完依旧什么也没有···还出了五万多个Bugku-ctf 感觉智商收到很大的凌辱···

img

后来才了解到php://filter是一个过滤器··可以用伪协议以base64编码格式读取文件(因为base64编码的index.php无法执行,将会被直接输出)···诶

就是构造一个这个玩意

php://filter/read=convert.base64-encode/resource=[文件路径]

http://123.206.87.240:8005/post/index.php?file=php://filter/read=convert.base64-encode/resource=index.php

拿到一串base64密文··丢去解密就。。。跳到另一个坑了,解密格式错误???

img

才发现上面那行空格没跟着一起复制···诶下次注意

img

找到flag辣···真不简单

img

posted @ 2020-04-16 15:33  碎了的冰  阅读(505)  评论(0编辑  收藏  举报