当前位置: 首页 > article >正文

[极客大挑战 2019]Secret File

 看源码发现,有一个超链接,点击sy上面一部分可以跳转,也可以是直接通过url来跳转,然后进入下一个页面:

点击secret发现:

实在是看不出前端页面有什么信息了,源码也没有注释,结合提示,抓包试试:

发现有注释secr3t.php,访问一下,就看到:

这里就是代码审计部分了,屏蔽了一些关键词,这里也用不到,我们直接使用php伪协议来读flag.php页面,构造payload如下:?file=php://filter/read=convert.base64-encode/resource=flag.php,这是将文件flag.php,通过base64编码的形式,呈现在页面上,然后再用base64解码,就可以读flag.php页面的源码了

拿到flag: 'flag{4f2b1e87-7499-4b3a-823f-8d4938c8c7d9}';


http://www.kler.cn/a/465037.html

相关文章:

  • 基于动力学的MPC控制器设计盲点解析
  • QT-窗口嵌入外部exe
  • 每天你好20250105(距离春节24天!!!)
  • 5大常见高并发限流算法选型浅析
  • Flutter-插件 scroll-to-index 实现 listView 滚动到指定索引位置
  • 【服务器】上传文件到服务器并训练深度学习模型下载服务器文件到本地教程
  • 小程序组件 —— 22 组件案例 - 轮播区域绘制
  • Ansible Jinja2 语法简介及使用
  • Oracle 数据库使用SPM固定执行计划
  • 在Ubuntu系统中生成授信域名https证件文件
  • 利用Python爬虫获取店铺所有商品:技术实践与应用指南
  • Netty学习 - 编译Netty4.2
  • 【TextIn—智能文档解析与DocFlow票据AI自动化处理:赋能企业文档数字化管理与数据治理的双重利器】
  • C语言笔记之strnlen遇到第一个‘\0‘时会停止计数导致字符串被截断吗?
  • 基于嵌入式无人机UAV通信系统的实时最优资源分配算法matlab仿真
  • WPS计算机二级•数据快速录入
  • GeoTrust True BusinessID Wildcard
  • GO 快速升级Go版本
  • 【Python运维】用Python和Ansible实现高效的自动化服务器配置管理
  • 七大设计原则之单一职责原则
  • 【洛谷】5026、Lycanthropy 落水后水的高度
  • php获取字符串中的汉字
  • 图书项目:整合SSM
  • C++软件设计模式之解释器模式
  • 高职人工智能数据工程技术专业教学解决方案(2025年新专业)
  • 【每日学点鸿蒙知识】RelativeContainer组件、List回弹、Flutter方法调用、Profiler工具等