[极客大挑战 2019]Secret File

[极客大挑战 2019]Secret File_第1张图片
应该有隐藏信息。查看源代码,观察发现
在这里插入图片描述
点开Archive_room.php,绝密档案~
在这里插入图片描述
然后 button 界面是 /end.php
应该是/action.php 显示的时间很短,用burpsuite 拦截[极客大挑战 2019]Secret File_第2张图片

[极客大挑战 2019]Secret File_第3张图片
先看一下flag.php
[极客大挑战 2019]Secret File_第4张图片
啥也没有?
再康康文件包含漏洞知识-PHP伪协议。应该是传入的file经过了过滤,但是没有过滤filter
构造url ?file=php://filter/convert.base64-encode/resource=flag.php
[极客大挑战 2019]Secret File_第5张图片
[极客大挑战 2019]Secret File_第6张图片

你可能感兴趣的:([极客大挑战 2019]Secret File)