[极客大挑战 2019]Secret File 1

[极客大挑战 2019]Secret File 1

代码审计发现页面/Archive_room.php

image-20241105091300801

访问页面

image-20241105091322615

点击SECRET按钮,bp抓包发现302重定向,附带一个注释页面secr3t.php

image-20241105091718258

访问secr3t.php,代码审计

image-20241105091756863

访问flag.php,发现一个贱贱的页面,确认是文件包含

image-20241105091955671

看不到页面且禁用../等参数,考虑用php的base64回显,payload:

?file=php://filter/read=convert.base64-encode/resource=flag.php

image-20241105092540785

回显base64,解码获得flag

image-20241105092625570

flag{732ad35e-b496-4027-ac70-fb36d13bcab4}

posted @   TazmiDev  阅读(117)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示