[BUUOOJ][极客大挑战 2019]Secret File

首先打开页面时这个样子
在这里插入图片描述
源码中发现关键php文件
在这里插入图片描述
继续看
在这里插入图片描述
继续
在这里插入图片描述
发现文件包含漏洞
在这里插入图片描述
传入的file经过了一些过滤,但是没有过滤filter,我们可以用php://fileter来获取文件。构造url?file=php://filter/convert.base64-encode/resource=flag.php

猜你喜欢

转载自blog.csdn.net/solitudi/article/details/107677788