[ACTF2020 新生赛]Include 1
[ACTF2020 新生赛]Include 1
审题
观察题目看到URL中file=
想到php伪协议
知识点
PHP伪协议
知识点原理
php://filter 是一种元封装器, 设计用于数据流打开时的筛选过滤应用。 这对于一体式(all-in-one)的文件函数非常有用,类似 readfile()、 file() 和 file_get_contents(), 在数据流内容读取之前没有机会应用其他过滤器。
格式:php://filter/read=XXX/resource=XXX.
前一个XXX指过滤器表示用这一类编码过后的字符串输出,后一个XXX指要读取的文件。
解题
解密后得到flag
原文地址:https://blog.csdn.net/2301_80148821/article/details/143371879
免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!