题目来源:https://ctf.bugku.com/challenges
点击click me?no 之后url变成了这样
出现了 file=show.php,说明可能有文件包含漏洞,
所以构建url:
得到一串base64,通过在线解码,得到flag:
题目来源:https://ctf.bugku.com/challenges
点击click me?no 之后url变成了这样
出现了 file=show.php,说明可能有文件包含漏洞,
所以构建url:
得到一串base64,通过在线解码,得到flag: