十,[极客大挑战 2019]Secret File1
点击进入靶场
查看源代码
有个显眼的紫色文件夹,点击
点击secret看看
既然这样,那就回去查看源代码吧
好像没什么用
抓个包
得到一个文件名
404
如果包含"../"、"tp"、"input"或"data",则输出"Oh no!"并终止脚本执行。
试试伪协议
php://filter/read=convert.base64-encode/resource=flag.php
点击进入靶场
查看源代码
有个显眼的紫色文件夹,点击
点击secret看看
既然这样,那就回去查看源代码吧
好像没什么用
抓个包
得到一个文件名
404
如果包含"../"、"tp"、"input"或"data",则输出"Oh no!"并终止脚本执行。
试试伪协议
php://filter/read=convert.base64-encode/resource=flag.php