尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

CTF_Day1_2

CTF_Day1_2 Include题点进去就是一个tip点进去就是fileflag.php有点指示性过强现在基本上要做的就是把file里面的内容给取出来php://filter这是 PHP 内置的流伪协议专门用来在读入文件的时候对文件内容做过滤处理/readread代表读取模式代表我们是读取文件时应用这个过滤器。 还有对应的write是写入模式做题几乎不用。convert.base64‑encode过滤器名字把读到的全部文件内容做 base64 编码。为什么必须 base64 编码如果直接输出 PHP 源码源码里的?php ... ?标签浏览器会把它当成 PHP 标记直接忽略看不到源码。base64 把所有字符转成字母数字浏览器原样显示这串字符串不会解析。 拿到这串 base64再解码就能拿到原始 PHP 源代码/resourceflag.phpresource指定我们要读取的目标文件这里目标文件是flag.php。由此而构造/?filephp://filter/readconvert.base64‑encode/resourceflag.php后找一个编码base64解码得到flag
返回列表