BUUCTF-web Secret File[极客大挑战]wp

检查

BUUCTF-web Secret File[极客大挑战]wp_第1张图片

跟踪

观察源代码,发现可疑跳转,修改颜色便可以看到
BUUCTF-web Secret File[极客大挑战]wp_第2张图片

继续跟进,又发现可疑跳转
BUUCTF-web Secret File[极客大挑战]wp_第3张图片
跳转后直接到达了end.php,可是触发跳转的是action.php,
BUUCTF-web Secret File[极客大挑战]wp_第4张图片
抓包一探究竟
BUUCTF-web Secret File[极客大挑战]wp_第5张图片
继续跟进 secr3t.php
BUUCTF-web Secret File[极客大挑战]wp_第6张图片
虽然过滤种种,但没有过滤file,可以使用 php的file伪协议 继续

?file=php://filter/convert.base64-encode/resource=flag.php

页面中得到新内容
BUUCTF-web Secret File[极客大挑战]wp_第7张图片

flag

base64继续解密
BUUCTF-web Secret File[极客大挑战]wp_第8张图片
顺利得到flag。

你可能感兴趣的:(BUUCTF)