[极客大挑战 2019]Secret File
php://filter 是一种元封装器, 设计用于数据流打开时的筛选过滤应用。
php://filter/resource=<待过滤的数据流>(就是文件的路径)
php://filter/read=<读链需要应用的过滤器列表>(就是具体的操作)
?file=php://filter/convert.base64-encode/resource=flag.php 就是将flag.php文件以base64的形式输出
用?file=php://filter/read=convert.base64-encode/resource=flag.php

1.通过查看源码发现了隐藏的Archive_room.php
2.进入后有一个按钮

3.点击后发现没有什么东西,尝试将其抓包.

4.抓到了一个action.php的包,提示 secr3t.php

5.进入后得到了一串代码,提示flag在flag.php里面


7.于是用php伪装协议来读取flag
得到一串很长的base64编码,解码得到答案


浙公网安备 33010602011771号