BUUCTF-Include(Web)
一、Include1
1.相关知识
PHP://filter
php://filter
是php
中独有的一种协议,它是一种过滤器,可以作为一个中间流来过滤其他的数据流。通常使用该协议来读取或者写入部分数据,且在读取和写入之前对数据进行一些过滤,例如base64
编码处理,rot13
处理等。
具体详见:
2.解题过程
1.看到URL上提到了flag.php,为了读取该文件,可以尝试通过php://filter伪协议。构造payload为:
对flag.php文件里的内容进行了base64编码
2.解码即可得到flag√