个人声明:
本人纯小白,对于专业词汇可能表达不清,本文章仅展示个人思路,如有雷同,纯属巧合(若有借鉴思路的,会说明)。若有错漏,麻烦指正,谢谢。
题目来源:
CTF²https://ctf2.dasctf.com/dashboard/practice/b9bbb32f-f186-458f-b90b-12440c0f6aea?returnTo=%2Fdashboard%2Fpractice%3Fview%3Dmy&tab=challenges&challenge=e5d73d5f-5971-46ad-8816-3aea17085aa3打开靶场发现就一个超链接,点击之后跳转
跳转之后它在url中加入了,file这个参数,并给了一个flag.php的值
通过抓包查包,发现请求头没有问题。根据本题的include名字,说明本题的关键就在于包含文件,于是我们考虑该flag.php文件有被注释的部分,我们使用php伪协议的filter,即php://filter/read=convert.base64-encode/resource=flag.php,这样可以将该文件的内容转成base64编码的方式,绕过//注释
最后在网上寻找解码工具解码,得到flag