[ACTF2020 新生赛]Include的个人WP
2026/9/16 7:46:43 网站建设 项目流程

个人声明:

本人纯小白,对于专业词汇可能表达不清,本文章仅展示个人思路,如有雷同,纯属巧合(若有借鉴思路的,会说明)。若有错漏,麻烦指正,谢谢。

题目来源:

CTF²https://ctf2.dasctf.com/dashboard/practice/b9bbb32f-f186-458f-b90b-12440c0f6aea?returnTo=%2Fdashboard%2Fpractice%3Fview%3Dmy&tab=challenges&challenge=e5d73d5f-5971-46ad-8816-3aea17085aa3打开靶场发现就一个超链接,点击之后跳转

跳转之后它在url中加入了,file这个参数,并给了一个flag.php的值

通过抓包查包,发现请求头没有问题。根据本题的include名字,说明本题的关键就在于包含文件,于是我们考虑该flag.php文件有被注释的部分,我们使用php伪协议的filter,即php://filter/read=convert.base64-encode/resource=flag.php,这样可以将该文件的内容转成base64编码的方式,绕过//注释

最后在网上寻找解码工具解码,得到flag

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询