攻防世界-fileinclude

原题攻防世界-fileinclude_第1张图片

解题思路

        题目已经告诉了,flag在flag.php中,先查看网页源代码(快捷键CTRL+U)。攻防世界-fileinclude_第2张图片

         通过抓包修改,可以把lan变量赋值flag。在cookie处修改。新打开的网页没有cookie,直接添加“Cookie: language=php://filter/read=convert.base64-encode/resource=/var/www/html/flag”即可。攻防世界-fileinclude_第3张图片攻防世界-fileinclude_第4张图片

        base64解码

你可能感兴趣的:(网络安全)