当前位置: 首页 > news >正文

[ACTF2020 新生赛]Include

【解题思路】

1.打开链接

发现好东西,进一步分析。

2.分析页面

发现网页得到一个GET请求-->?file=flag.php

可以推断,要解答该题目需要获取 flag.php 的源代码.

将flag.php文件进行base64编码(将网页源代码转换为Base64编码,可以将原始的文本内容转换为二进制数据,并将其编码为Base64格式。这种编码方式可以确保数据在传输过程中保持完整性和安全性,并且可以有效地减小数据的大小,使其更易于传输和处理。)


获取PHP文件代码的标准格式:

?file=php://filter/read=convert.base64-encode/resource=xxx.php

输入URL后得到base64代码:


3.获得flag

base64解密:可以使用python脚本也可以用在线转编译

不过建议使用在线转编译,在CTF比赛中不能使用自己的网络。熟悉使用python脚本

相关文章:

  • k8s中 pod 或节点的资源利用率监控
  • 查找算法-插值查找法(Interpolation Search)
  • asp.net core项目部署到iis每次更新都提示被占用需要停止网站才可以的问题解决
  • Golang 继承
  • 【阅读和学习代码】VoxelNet
  • 动手学深度学习—网络中的网络NiN(代码详解)
  • 功能测试想进阶,可以提供一点点思路和方向吗?
  • 深度学习——图像分类(CIFAR-10)
  • vue项目package.json与package-lock.json作用及区别
  • 10款轻量型的嵌入式GUI库分享
  • ajax请求的时候get 和post方式的区别?
  • 【Java】PAT Basic Level 1023 组个最小数
  • 怎么降低Linux内核驱动开发的风险?
  • C# 图解教程 第5版 —— 第10章 语句
  • appium操控微信小程序的坑
  • 5分钟即可掌握的前端高效利器:JavaScript 策略模式
  • AngularJS指令开发(1)——参数详解
  • angular组件开发
  • idea + plantuml 画流程图
  • java取消线程实例
  • ⭐ Unity 开发bug —— 打包后shader失效或者bug (我这里用Shader做两张图片的合并发现了问题)
  • 聊聊flink的BlobWriter
  • 深入 Nginx 之配置篇
  • 用element的upload组件实现多图片上传和压缩
  • AI又要和人类“对打”,Deepmind宣布《星战Ⅱ》即将开始 ...
  • mysql面试题分组并合并列
  • Spark2.4.0源码分析之WorldCount 默认shuffling并行度为200(九) ...
  • 宾利慕尚创始人典藏版国内首秀,2025年前实现全系车型电动化 | 2019上海车展 ...
  • 曜石科技宣布获得千万级天使轮投资,全方面布局电竞产业链 ...
  • ​软考-高级-信息系统项目管理师教程 第四版【第23章-组织通用管理-思维导图】​
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (C)一些题4
  • (k8s中)docker netty OOM问题记录
  • (MATLAB)第五章-矩阵运算
  • (NSDate) 时间 (time )比较
  • (附程序)AD采集中的10种经典软件滤波程序优缺点分析
  • (附源码)计算机毕业设计ssm-Java网名推荐系统
  • (黑马C++)L06 重载与继承
  • (十五)devops持续集成开发——jenkins流水线构建策略配置及触发器的使用
  • (提供数据集下载)基于大语言模型LangChain与ChatGLM3-6B本地知识库调优:数据集优化、参数调整、Prompt提示词优化实战
  • (转)机器学习的数学基础(1)--Dirichlet分布
  • ..回顾17,展望18
  • .Net Core/.Net6/.Net8 ,启动配置/Program.cs 配置
  • .net 生成二级域名
  • .NET/C# 编译期间能确定的相同字符串,在运行期间是相同的实例
  • .NET设计模式(2):单件模式(Singleton Pattern)
  • @ 代码随想录算法训练营第8周(C语言)|Day57(动态规划)
  • @Autowired 与@Resource的区别
  • @Autowired自动装配
  • @vue/cli脚手架
  • [ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(十)RCE (远程代码/命令执行漏洞)相关面试题
  • []FET-430SIM508 研究日志 11.3.31
  • [51nod1610]路径计数
  • [Assignment] C++1
  • [C++] 如何使用Visual Studio 2022 + QT6创建桌面应用