打開場景,發現也沒啥,那就dirsearch先掃一波,發現服務器有防護措施,503,429
那就看原始碼,有隱藏的a,那就點擊,又是一個a到action.php
訪問action.php立刻調整到end.php,顯然發生了重定向
抓包看看發生了什么
出現了提示secr3t.php,拿到了原始碼
?file這還不是檔案包含?
過濾…/ tp input data
就差告訴你filter還沒過濾了
php://filter/read=convert.base64-encode/resource=flag.php
base64解碼,發現flag和一個征婚廣告,emmmm,,,,girlfriend什么的,誰不想要呢
參考視頻鏈接:https://www.bilibili.com/video/bv1dq4y1Q7ff
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/294126.html
標籤:其他
上一篇:BUUCTF WEB Include+EasySql1
下一篇:Flutter 系列之空安全
