buuctf [ACTF2020 新生赛]Include

buuctf [ACTF2020 新生赛]Include_第1张图片

 如图所示

点击tips试试

buuctf [ACTF2020 新生赛]Include_第2张图片

 注意到URL后面多了?file=flag.php

根据题目的include,应该是文件包含题目

尝试一下php伪协议读文件

把URL后面?file=flag.php改成如下

?file=php://filter/convert.base64-encode/resource=flag.php

 php伪协议,将flag.php的内容通过base64加密后读出来

buuctf [ACTF2020 新生赛]Include_第3张图片

 解密一下得到

buuctf [ACTF2020 新生赛]Include_第4张图片

 

flag{53891eed-3a19-477a-9782-ba2a6d960a09}

你可能感兴趣的:(CTF刷题,网络安全,web安全)