继续水题
i春秋上的一道50分简单题目,提示是文件包含include。
记得原来做的文件包含题目,直接用php://filter就能把flag文件以base64编码的格式显示出来,这么简单一题,应该一样。
什么都没有,猜测在根目录下。
还是什么都没有,那咋办?估计flag被改名了,所以要查看目录结构,要知道PHP伪协议不只有read,还有input输入。
查看目录结构ls,然后就发现了一个贼丑的php文件,肯定是把flag的名改成这个了。
对返回的base64编码解码,果然flag。
i春秋 include wp
猜你喜欢
转载自blog.csdn.net/weixin_45253216/article/details/112724062
今日推荐
周排行