BUU WEB [ACTF2020 新生赛]Include

题目很直接,名字就叫include,所以直接猜测这是道文件包含的题目。打开网址,有一个提示,点开后有一句话:
BUU WEB [ACTF2020 新生赛]Include_第1张图片
这里也可以看到,这就是一个文件包含得题目。因为没有任何其他提示,而且一般存放flag的文件flag.php里也只有这一句明显不是flag话,没有绕过什么的步骤,那么猜测可能要用伪协议来获取全部的源代码来看一下是否存在flag,在hackbar里有伪协议的应用,经过尝试,发现filter后两个用base64编码的协议都可以用,将编译的内容进行解码后,得到flag。
经事后查阅,使用filter协议并用base64编码的原因可参考该文章4.5:

https://blog.csdn.net/qq_27710251/article/details/108039876

文章作者介意的话请私信联系删除!!!
BUU WEB [ACTF2020 新生赛]Include_第2张图片
BUU WEB [ACTF2020 新生赛]Include_第3张图片

你可能感兴趣的:(WP)