原理
抓包工具的使用
解题过程
进入靶场,什么也没看出来,老规矩查看页面源代码,发现个php文件,那就点开试试
又有一个php文件,再点开
却啥也没有,那就抓个包看看
因为肯定发生了跳转,明明请求的是action.php却变成了end.php
果然抓到了。那就继续访问secr3t.php
发现了文件包含,没过滤filter,老规矩base64输出原代码找出flag结束
抓包工具的使用
进入靶场,什么也没看出来,老规矩查看页面源代码,发现个php文件,那就点开试试
又有一个php文件,再点开
却啥也没有,那就抓个包看看
因为肯定发生了跳转,明明请求的是action.php却变成了end.php
果然抓到了。那就继续访问secr3t.php
发现了文件包含,没过滤filter,老规矩base64输出原代码找出flag结束