当前位置: 首页 > news >正文

[ACTF2020 新生赛]Include

【解题思路】

1.打开链接

发现好东西,进一步分析。

2.分析页面

发现网页得到一个GET请求-->?file=flag.php

可以推断,要解答该题目需要获取 flag.php 的源代码.

将flag.php文件进行base64编码(将网页源代码转换为Base64编码,可以将原始的文本内容转换为二进制数据,并将其编码为Base64格式。这种编码方式可以确保数据在传输过程中保持完整性和安全性,并且可以有效地减小数据的大小,使其更易于传输和处理。)


获取PHP文件代码的标准格式:

?file=php://filter/read=convert.base64-encode/resource=xxx.php

输入URL后得到base64代码:


3.获得flag

base64解密:可以使用python脚本也可以用在线转编译

不过建议使用在线转编译,在CTF比赛中不能使用自己的网络。熟悉使用python脚本

http://www.lryc.cn/news/210708.html

相关文章:

  • Go 实现插入排序算法及优化
  • LuatOS-SOC接口文档(air780E)--max30102 - 心率模块
  • 设计模式(2)-创建型模式
  • elasticsearch一些重要的配置参数
  • raft和zab算法的区别
  • Arthas生成火焰图命令报错汇总
  • 【PyQt学习篇 · ⑤】:QWidget - 鼠标操作
  • 2-多媒体数据压缩国际标准-Part3
  • 使用Go模块进行依赖管理
  • 人工智能与航天技术的融合:未来发展的新趋势
  • 私有云:【11】win10安装Agent客户端组件
  • 什么是程序化交易
  • 企业如何安全跨国传输30T文件数据
  • 【Linux】centos安装配置及远程连接工具的使用
  • 算法|每日一题|掷骰子等于目标和的方法数|动态规划
  • Java架构师软件工程全流程
  • 深度学习中Transformer的简单理解
  • Java架构师系统安全
  • Stable Diffusion 图生图+ControlNet list index out of range
  • SylixOS BSP开发(七)
  • 多媒体应用设计师 第15章 多媒体素材的制作和集成
  • CentOS和Ubuntu命令行方式配置静态IP
  • 服务器快速申请免费SSL证书_2023年10月29日可用
  • ChatGPT专业术语及有效使用方法概述
  • ffmpeg 视频转图片 图片集转视频
  • Zabbix安装与部署
  • kafka代码示例
  • 文件夹批量改名:如何在文件夹名左边添加递增的自动编号
  • Flash(Animate)和木疙瘩的元件学习和理解
  • C#两个表多条件关联写法