BUUCTF[极客大挑战 2019]Secret File 1

[极客大挑战 2019]Secret File 1

  • 打开题目未发现任何东西,我们通过查看源码发现有个Archive_room.php,访问时有个按钮
  • BUUCTF[极客大挑战 2019]Secret File 1_第1张图片
  • 点击之后发现说我们已经查完了。。。。啥都没看到???就没了???但是我发现事情并不是那么简单他提示我们:没看清么?回去再仔细看看吧。
  • BUUCTF[极客大挑战 2019]Secret File 1_第2张图片
  • 我们返回页面点击按钮时抓包,并ctrl+发包请求发现文件:secr3t.php
  • BUUCTF[极客大挑战 2019]Secret File 1_第3张图片
  • 通过页面请求并发现flag 在flag.php,通过页面访问之后无果:
  • BUUCTF[极客大挑战 2019]Secret File 1_第4张图片
  • BUUCTF[极客大挑战 2019]Secret File 1_第5张图片
  • 于是我们返回审计php代码,发现文件包含,于是我们猜测flag在后端文件中,并需要我们去读取他。于是我们构造playload:?file=php://filter/convert.base64-encode/resource=flag.php 得到并base64解码得flag
  • 在这里插入图片描述
  • BUUCTF[极客大挑战 2019]Secret File 1_第6张图片

你可能感兴趣的:(CTF)