Bugku CTF Web —— never give up

  1. 题目链接:http://123.206.87.240:8006/test/hello.php

Bugku CTF Web —— never give up_第1张图片
2. 打开后看到:
在这里插入图片描述

3. 查看源代码,看到1p.html网页信息
Bugku CTF Web —— never give up_第2张图片

4. 打开链接http://123.206.87.240:8006/test/1p.html发现跳转到http://www.bugku.com,应该是重定向。
Bugku CTF Web —— never give up_第3张图片

5. Bp抓包http://123.206.87.240:8006/test/1p.html,看到加密信息,解密看看。
Bugku CTF Web —— never give up_第4张图片

6. 找个在线url解密工具:http://www.jsons.cn/urlencode/
Bugku CTF Web —— never give up_第5张图片
7. 解密后发现是个base64编码。找个base64解码工具:https://base64.supfree.net/
Bugku CTF Web —— never give up_第6张图片
8. 让请求这个文件。打开链接:http://123.206.87.240:8006/test/f4l2a3g.txt
在这里插入图片描述

flag{tHis_iS_THe_fLaG}

你可能感兴趣的:(ctf)