当前位置: 首页 > article >正文

BUU11 [极客大挑战 2019]Secret File1

点开源码发现存在一个网站

 

点击Archive room.php 跳转到一个页面有个secret按钮,然后点击发现直接查阅结束

摁F12看网络功能

发现除了end.php页面还有个action.php页面,只不过这个页面被重定向了看不见

用bp抓包 

 

 然后再访问  secr3t.php这里需要提交一个file参数(就在当前secr3t.php文件下),访问flag.php

提交payload:/?file=php://filter/convert.base64-encode/resource=flag.php(注意这里用base64编码)

 拿到flag


http://www.kler.cn/a/532990.html

相关文章:

  • 【蓝桥杯】日志统计
  • 昆仑万维Java开发面试题及参考答案
  • Vue.js组件开发-实现图片浮动效果
  • 算法设计-0-1背包动态规划(C++)
  • 在线知识库的构建策略提升组织信息管理效率与决策能力
  • 自学习记录-编程语言的特点(持续记录)
  • 结合机器视觉与深度学习的 Python 项目
  • fastDFS简介及应用
  • Node.js与嵌入式开发:打破界限的创新结合
  • Qt网络相关
  • 25.02.04 《CLR via C#》 笔记 13
  • Linux——ext2文件系统(二)
  • 亚博microros小车-原生ubuntu支持系列:21 颜色追踪
  • 安全实验作业
  • 【Hadoop】Hadoop的HDFS
  • Docker技术相关学习二
  • oracle: 表分区>>范围分区,列表分区,散列分区/哈希分区,间隔分区,参考分区,组合分区,子分区/复合分区/组合分区
  • Tag注解
  • C++滑动窗口技术深度解析:核心原理、高效实现与高阶应用实践
  • 2024.1版android studio创建Java语言项目+上传gitee
  • 解决带空格的字符串输入问题:C/C++中的几种常用函数
  • 网络原理(5)—— 数据链路层详解
  • 使用SpringBoot发送邮件|解决了部署时连接超时的bug|网易163|2025
  • Verilog基础(一):基础元素
  • 用C语言实现一个Shell:Tutorial - Write a Shell in C
  • C语言:深入了解指针2(超详细)