日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

MOCTF-Web-文件包含

發(fā)布時(shí)間:2023/12/31 编程问答 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MOCTF-Web-文件包含 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

1、題目:

2、傳送門:http://119.23.73.3:5001/web8/index.php?file=welcome.txt

3、只在源代碼中發(fā)現(xiàn)了flag.php,我們來訪問一下:

4、根據(jù)上圖沒有發(fā)現(xiàn)任何東西,那么我們再來嘗試一下抓包

5、抓包后,根據(jù)上面兩幅圖可知,沒有超鏈接與其他有價(jià)值的信息,就是需要訪問flag.php,那我們最后再來試試php為協(xié)議來訪問flag.php:

  • 發(fā)現(xiàn)了一些東西,下方的這串?dāng)?shù)字,第一猜想就是base64加密,那么我們接下來就解密:

  • 最后解密結(jié)果為:
I have a flag! <?php //Flag: moctf{f1le_includ4_e5sy} //By:daoyuan?>

總結(jié)

以上是生活随笔為你收集整理的MOCTF-Web-文件包含的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。