开题目
有个表单,随便输入点东西,url出现个页面,action.php
点击,发现地址栏出现参数file
结合题目文件包含类型,我们用伪协议去做,猜测/下面有一个flag,并且可能是php格式或者txt格式
?file=php://filter/read=convert.base64-encode/resource=/flag.txt
发现有回显base64的密文
解密得到flag
开题目
有个表单,随便输入点东西,url出现个页面,action.php
点击,发现地址栏出现参数file
结合题目文件包含类型,我们用伪协议去做,猜测/下面有一个flag,并且可能是php格式或者txt格式
?file=php://filter/read=convert.base64-encode/resource=/flag.txt
发现有回显base64的密文
解密得到flag