[buuoj][極客大挑戰 2019]Secret File

考點:
文件包含漏洞,PHP僞協議獲取文件

復現:
老規矩,點開頁面,查看源碼
在這裏插入圖片描述
找到信息頁面,點擊打開
在這裏插入圖片描述
在這裏插入圖片描述
反手一波源碼
啥都沒有,考慮頁面停留時間太短
用burp抓包
在這裏插入圖片描述
得到一個secr3t.php
訪問它
在這裏插入圖片描述
訪問flag.php
在這裏插入圖片描述
反手查看源碼,啥都沒有…
想到前面的那段php代碼,考慮是文件包含漏洞
用php://fileter來獲取文件
在這裏插入圖片描述
得到base64源碼
解碼得到flag
在這裏插入圖片描述
總結:
利用文件包含漏洞與php僞協議結合

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章