i春秋 include wp

继续水题
i春秋上的一道50分简单题目,提示是文件包含include。
记得原来做的文件包含题目,直接用php://filter就能把flag文件以base64编码的格式显示出来,这么简单一题,应该一样。
在这里插入图片描述
什么都没有,猜测在根目录下。
在这里插入图片描述
还是什么都没有,那咋办?估计flag被改名了,所以要查看目录结构,要知道PHP伪协议不只有read,还有input输入。
在这里插入图片描述
查看目录结构ls,然后就发现了一个贼丑的php文件,肯定是把flag的名改成这个了。
在这里插入图片描述
对返回的base64编码解码,果然flag。
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_45253216/article/details/112724062