天天看點

BUUCTF_Web_[ACTF2020 新生賽]IncludeBUUCTF_Web_[ACTF2020 新生賽]Include

BUUCTF_Web_[ACTF2020 新生賽]Include

打開url可得以下頁面
BUUCTF_Web_[ACTF2020 新生賽]IncludeBUUCTF_Web_[ACTF2020 新生賽]Include

1.點選tips

擷取到的url為
http://c605348f-44f9-4c25-b602-66c73ee07005.node3.buuoj.cn/?file=flag.php
是一個php檔案,傳回字元串如下:
	Can you find out the flag?
	猜測讀取原碼:
		構造url:
		?file=php://filter/read=convert.base64-encode/resource=flag.php
           

回顯如下圖

BUUCTF_Web_[ACTF2020 新生賽]IncludeBUUCTF_Web_[ACTF2020 新生賽]Include

base64解碼可得flag

flag{9f07a190-37a9-4030-a60c-7f7f42ccf698}