BUUCTF-Secret File

打开题目,一片黑,也没有能点的东西

右击查看一下源码,看到Archive_room.php,访问一下

右击看一下源码,发现action.php,访问过后即可跳转到end.php,

根据提示,我们利用burp截取数据查看,

发现secr3t.php,访问一下

 访问flag.php毫无收获,猜测可能是文件包含漏洞,flag在flag.php,构造payload

拿到base64源码,到解密网站解一下,

拿到flag.

本节完,欢迎私信交流学习

猜你喜欢

转载自blog.csdn.net/m0_47571887/article/details/121151665