首页 > 其他分享 >[ACTF2020 新生赛]Include 1

[ACTF2020 新生赛]Include 1

时间:2025-01-22 14:32:41浏览次数:1  
标签:ACTF2020 php base64 新生 flag file Include

1.打开八级,看到界面是这样的:





2.点开tips查看,发现文件包含file函数,于是考虑php伪代码:





3.构建payload:/?file=php://filter/read=convert.base64-encode/resource=flag.php
解释:php://filter 是php中独有的一个协议,可以作为一个中间流来处理其他流,可以进行任意文件的读取;

4.得到这样一串base64加密的字串:




5.使用在线解密网站解密后得到flag:

标签:ACTF2020,php,base64,新生,flag,file,Include
From: https://www.cnblogs.com/insaneiss/p/18685792

相关文章

  • 「C/C++」C++20 标准库之#include <ranges>范围库
    ✨博客主页何曾参静谧的博客(✅关注、......
  • springboot毕设 高校新生报道及宿舍分配平台 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着高校招生规模的不断扩大,每年新生报道期间的各项管理工作变得日益复杂。传统的手工登记、分配宿舍等流程不仅效率低下,还容易出现信息错误和遗漏,给......
  • SSM新生报到小程序 计算机专业毕业设计程序源码67624
    摘 要随着中国经济的飞速增长,消费者的智能化水平不断提高,许多智能手机和相关的软件正在得到更多的关注和支持。其中,新生报到小程序更是深得消费者的喜爱,它的出现极大地改善了消费者的生活质量,同时,它还创造了一种快捷、有效的数据信息管理网络平台,让消费者更加轻松地掌握自......
  • #define int long long 必须写在#include<bits/stdc++.h>的下方
    #include<bits/stdc++.h>usingnamespacestd;intd2[8][2]={{-1,-2},{1,-2},{-2,-1},{2,-1},{-2,1},{2,1},{-1,2},{1,2}};intx,y,k,l;intvis[25][25];inta[25][25];boolcheck(intm,intn){ if(m<0||n<0||m>x+1||n>y+1) returnfalse; ret......
  • 中电金信携手华为发布“全链路实时营销解决方案”,重塑金融营销数智新生态
    在数智化转型成为驱动经济社会高质量发展的新引擎背景下,“数智方案”栏目聚焦金融等国计民生重点行业场景,依托中电金信“源启筑基+咨询引领+应用重构”的产品及服务体系,输出市场洞察和行业解决方案、应用案例,旨在全面推动行业IT架构升级、数智化转型。  数智驱动是金融机构营......
  • Mybatis 映射文件中,如果 A 标签通过 include 引用了 B 标签的内容,请问,B 标签能否定义
    在MyBatis的映射文件中,如果A标签通过 <include> 引用了B标签的内容,那么B标签必须定义在A标签的前面。这是因为MyBatis在解析XML文件时是按顺序进行的,它需要在解析到 <include> 标签时已经知道被引用的内容。示例假设我们有一个映射文件 UserMapper.xml,其......
  • js数组实例方法:forEach,includes,indexOf
    Array.prototype.forEach()forEach()方法对数组的每个元素执行一次给定的函数语法forEach(callbackFn)forEach(callbackFn,thisArg)参数callbackFnelement:数组中正在处理的当前元素index:数组中正在处理的当前元素的索引array:调用了forEach()的数组本身thisA......
  • flask框架手机端的新生报道系统毕设源码+论文
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容一、选题背景关于新生报到管理系统的研究,现有研究主要以提升报到效率和准确性为主,专门针对手机端新生报到系统且结合智能化操作以及学生个性化需求......
  • 攻防世界 fileinclude
    开启场景右键查看页面源代码然后再进行代码审计:cookie的名称为language,而且需要满足第二个判定条件(PHP:php://-Manual)cookie的名字为language,值为php://filter/read=convert.base64-encode/resource=/var/www/html/flagphp://是PHP伪协议用于访问输入/输出流,php......
  • [SWPUCTF 2021 新生赛]easy_md5
    [SWPUCTF2021新生赛]easy_md5<?phphighlight_file(__FILE__);include'flag2.php';if(isset($_GET['name'])&&isset($_POST['password'])){$name=$_GET['name'];$password=$_POST['passwor......