Secret File

这个题目有点刺激,很刑,依旧是惯例:f12

Secret File_第1张图片

f12可以看到一个设有了一个a标签,并且开发者工具指向的代码范围是在页面底端的字符区域

Secret File_第2张图片

但是当鼠标指向的时候并没有任何的提示变化,点击页面底端字符区域上面一点,可以进入下一个页面

Secret File_第3张图片

点击SECRET之后又会跳转到下一个页面,但是啥也没有直接就是查阅结束

Secret File_第4张图片

利用burp抓包看看,利用中继器发包可以看到是一个302重定向,并且有段提示指向secr3t.php

Secret File_第5张图片

访问之后得到一串PHP源码,一点看不懂,不过又提示咱flag放在了flag.php里面

Secret File_第6张图片

无敌

Secret File_第7张图片

查看wp之后,发现跟PHP伪协议有关,构造表达式

secr3t.php?file=php://filter/convert.base64-encode/resource=flag.php

复制编码到随便一个解码工具,解码之后flag就在里面

Secret File_第8张图片

你可能感兴趣的:(安全)