ctf暑假练习赛解题报告

读文件:

目录

读文件:


ctf暑假练习赛解题报告_第1张图片

题目要求读取flag文件,应该是flag命名的text或者php文件

查看源代码

发现一处链接地址

ctf暑假练习赛解题报告_第2张图片

点进去网页显示hello:

ctf暑假练习赛解题报告_第3张图片

尝试去掉./,返回结果和上面一样

ctf暑假练习赛解题报告_第4张图片

猜测过滤了后台过滤了./,通过插入方式绕过过滤

ctf暑假练习赛解题报告_第5张图片

猜测可能后台过滤了flag关键词,尝试绕过看一下

ctf暑假练习赛解题报告_第6张图片

发现找不到文件,该后缀名为.php试一试

发现返回页面空白,查看源代码,即可得到flag

ctf暑假练习赛解题报告_第7张图片

 

 

NaNNaNNaNNaN-Batman

点开网页下载了一个文件,右键用记事本打开

发现是有

你可能感兴趣的:(ctf暑假练习赛解题报告)