云演CTF——这里有几首歌

通过这道题可以掌握一些抓包的技巧,做法如下:

首先点击下载用bp抓包,可以发现有url=的漏洞

云演CTF——这里有几首歌_第1张图片

利用base64加密,将download.php加密(可采用网上的在线加密工具加密)

云演CTF——这里有几首歌_第2张图片

 然后对download.php文件进行审计,可以发现还有一个hereiskey.php

云演CTF——这里有几首歌_第3张图片

以同样的方式对hereiskey,php进行下载和审计,最后得到flag

云演CTF——这里有几首歌_第4张图片

 

 

你可能感兴趣的:(安全,web安全)