当前位置: 首页 > article >正文

buuctf [ACTF2020 新生赛]Include

学习笔记。

开启靶机。

进入靶场:

我们跟进 tips瞅瞅:

额,纯小白,能想到的就是先F12看看,在CTRL+u、以及抓包。

得,不会了,看wp呗,不会死磕没脑子0,0?

参考:

[ACTF2020 新生赛]Include 1-CSDN博客(针对此题的拓展)

文件上传漏洞 (上传知识点、题型总结大全-upload靶场全解)_upload靶场题型-CSDN博客(知识补充)

佬wp:

如此说,tips提示的是让我们看这个:

原因:

构造:

?file=php://filter/read=convert.base64-encode/resource=flag.php

学习知识,长见识:

在线解码即可。

总结:

只有积累足够多,见识足够广泛,才会认识很多格式。

继续学习!


http://www.kler.cn/a/329400.html

相关文章:

  • 54,【4】BUUCTF WEB GYCTF2020Ezsqli
  • 重温STM32之环境安装
  • 战场物联网:通信挑战与最新解决方案综述
  • 【Java实现导出Excel使用EasyExcel快速实现数据下载到Excel功能】
  • 口令攻击和钓鱼攻击
  • 使用 Thermal Desktop 进行航天器热分析
  • 面试题05.08绘制直线问题详解(考察点为位运算符)
  • 软件设计模式概述
  • 面试题:MySQL你用过WITH吗?领免费激活码
  • PHP安装后Apache无法运行的问题
  • [Redis][主从复制][上]详细讲解
  • CSS全解析
  • 滚雪球学MySQL[10.2讲]:数据库性能问题排查详解:从慢查询优化到内存与CPU使用分析
  • DES、3DES 算法及其应用与安全性分析
  • 【RabbitMQ 项目】客户端:连接模块
  • CSP 安全配置案例
  • 【设计模式-命令】
  • Elasticsearch学习笔记(1)
  • 二、词法分析,《编译原理》(本科教学版),第2版
  • 【MySQL基础刷题】总结题型(一)
  • 简单的微信小程序个人 个人详情页
  • WebUI密码被锁定
  • NCU-机器学习-作业3:基于SVM的手写字识别
  • linux ip命令使用
  • 大数据毕业设计选题推荐-热门微博数据可视化分析系统-Hive-Hadoop-Spark
  • C动态内存管理