[ACTF2020 新生赛]Include

1.打开题目发现有个tips的连接,点击打开发现下面内容:

2.ctrl+u查看源代码,发现没有可用内容:

3.最开始没有头绪,但仔细观察发现url发现?file=flag.php.是跟file相关的,所以构造 函数:
?file=php://filter/read=convert.base64-encode/resource=flag.php 其中base64-encode是以base64的方式输出flag的内容。之后得到:

4.之后base64解码即可以得到

5得到flag{3c7a6f90-2e26-48d1-8699-d1a629a8e604}.

被折叠的 条评论
为什么被折叠?



