BUU-Web-[ACTF2020 新生賽]Include
從題目可以得知,這是一道文件包含題

進去過后可以看見URL上的?file=flag.php

做法和secret_file那道題做法一致
都是利用php://fileter協(xié)議
詳情可以見

然后構(gòu)建我們都Payload
【?file=php://filter/read=convert.base64-encode/resource=flag.php】
笑死甚至于連Payload都是一樣的233333
獲取到Base64加密后的Flag數(shù)據(jù)


最終得到解密后的Flag
標簽: