[极客大挑战 2019]Secret File1

简介: [极客大挑战 2019]Secret File1

1.点开题目链接,页面提示如下

2.ctrl+u查看源码,页面中有一个可以跳转的网址

3.点入网址,出现如下页面

4.接着点击按钮,页面回显如下

5.在做web题的时候,一般像出现什么提交信息,点击按钮之类的,都会用到bp抓包

6.接下来我们使用bp抓包工具

7.右键点击红色框框的内容

8.点击go,发现右边提示一个  secr3t.php    的页面

9.接下来我们访问该页面,得到如下反映

10.接着我们继续访问flag.php,这里直接读取flag还是看不到内容,联想到估计是用到了php为协议

11.接下来我们构造playload:secr3t.php?file=php://filter/read=convert.base64-encode/resource=flag.php

12.接下来把base64解码得到flag

flag{04c0c139-1605-43b4-adfc-b60fb1fabf54}
相关文章
|
6月前
|
Python
20基础解决-buuctf-1.RSA1
20基础解决-buuctf-1.RSA1
|
5月前
|
机器学习/深度学习 存储 人工智能
人工智能平台PAI产品使用合集之filePath该如何写
阿里云人工智能平台PAI是一个功能强大、易于使用的AI开发平台,旨在降低AI开发门槛,加速创新,助力企业和开发者高效构建、部署和管理人工智能应用。其中包含了一系列相互协同的产品与服务,共同构成一个完整的人工智能开发与应用生态系统。以下是对PAI产品使用合集的概述,涵盖数据处理、模型开发、训练加速、模型部署及管理等多个环节。
|
4月前
|
存储 人工智能 安全
JWT的详细讲解-- AI比我们呢更了解JWT(PS: 此文由AI生成)
JWT的详细讲解-- AI比我们呢更了解JWT(PS: 此文由AI生成)
74 0
|
5月前
|
机器学习/深度学习 人工智能 分布式计算
人工智能平台PAI操作报错合集之遇到报错:PANGU_FILE_NOT_FOUND?如何解决
阿里云人工智能平台PAI (Platform for Artificial Intelligence) 是阿里云推出的一套全面、易用的机器学习和深度学习平台,旨在帮助企业、开发者和数据科学家快速构建、训练、部署和管理人工智能模型。在使用阿里云人工智能平台PAI进行操作时,可能会遇到各种类型的错误。以下列举了一些常见的报错情况及其可能的原因和解决方法。
|
6月前
|
PHP 数据安全/隐私保护 C语言
BUUCTF---[极客大挑战 2019]BuyFlag1
BUUCTF---[极客大挑战 2019]BuyFlag1
|
6月前
|
数据库 数据安全/隐私保护
BUUCTF---[极客大挑战 2019]LoveSQL1
BUUCTF---[极客大挑战 2019]LoveSQL1
|
存储 BI 人机交互
access2010 3-7章重点总结
access2010 3-7章重点总结
|
存储 Kubernetes API
十一、kubernetes 核心技术-Secret
kubernetes 核心技术-Secret
158 1
|
数据安全/隐私保护
【愚公系列】2022年02月 攻防世界-进阶题-MISC-67(Keyes_secret)
【愚公系列】2022年02月 攻防世界-进阶题-MISC-67(Keyes_secret)
264 0
【愚公系列】2022年02月 攻防世界-进阶题-MISC-67(Keyes_secret)
|
安全 网络安全 PHP
BUUCTF Web [极客大挑战 2019]Secret File
[极客大挑战 2019]Secret File 一、题目简介 二、思路分析 1)信息泄露
815 0
BUUCTF Web [极客大挑战 2019]Secret File