NSSCTF 简单包含

开启环境:

NSSCTF 简单包含_第1张图片

使用POST传flag,flag目录/var/www/html/flag.php

先使用post来尝试读取该flag.php

NSSCTF 简单包含_第2张图片

 没反应:

查看一下源码index.php,看有什么条件

NSSCTF 简单包含_第3张图片

base64解密: 

使用POST传flag,preg_match过滤了flag,前面还有一个<800规则
也就是输入的字符串要有800个字符才能读取到,可以使用&符号构造一条语句

NSSCTF 简单包含_第4张图片

 成功获取base64,拿去解密(一定是800个a)

你可能感兴趣的:(android,php)