前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >南邮CTF WP之文件包含

南邮CTF WP之文件包含

作者头像
字节脉搏实验室
发布2020-04-14 16:54:55
4770
发布2020-04-14 16:54:55
举报

文章源自【字节脉搏社区】-字节脉搏实验室 

作者-陌安

打开题目

OK,那就LFI(Local File Include)咯

这个时候有个知识点就出来了,PHP的伪协议

我们需要读取index.php的源码,所以用到的是filter协议

故我们构造URL:

URL/index.php?file=php://filter/read=convert.base64-encode/resource=index.php

访问便得到了base64加密后的index.php的源码

解密后便是flag

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-04-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档