[极客大挑战 2019]Secret File

发布时间 2023-10-04 10:08:59作者: 圆弧状态

原理

抓包工具的使用

解题过程

进入靶场,什么也没看出来,老规矩查看页面源代码,发现个php文件,那就点开试试

又有一个php文件,再点开

却啥也没有,那就抓个包看看

因为肯定发生了跳转,明明请求的是action.php却变成了end.php

果然抓到了。那就继续访问secr3t.php

发现了文件包含,没过滤filter,老规矩base64输出原代码找出flag结束