原理
文件包含
伪协议的利用
解题过程
靶场进入发现一个超链接,点了一下发现跳转到了flag.php文件
传递了参数file=flag.php。猜测应该是文件包含。文件包含读取文件源码要想到伪协议了。--要多补补了
payload:?file=php://filter/read=convert.base64-encode/resource=flag.php将源码以base64编码形式输出,
base64解密得到flag
伪协议学习参考资料:https://www.ngui.cc/article/show-866672.html?action=onClick