十,[极客大挑战 2019]Secret File1

点击进入靶场

查看源代码

有个显眼的紫色文件夹,点击

点击secret看看

既然这样,那就回去查看源代码吧

好像没什么用
抓个包

得到一个文件名

404

 如果包含"../"、"tp"、"input"或"data",则输出"Oh no!"并终止脚本执行。
如果包含"../"、"tp"、"input"或"data",则输出"Oh no!"并终止脚本执行。


试试伪协议
php://filter/read=convert.base64-encode/resource=flag.php




点击进入靶场

查看源代码

有个显眼的紫色文件夹,点击

点击secret看看

既然这样,那就回去查看源代码吧

好像没什么用
抓个包

得到一个文件名

404

 如果包含"../"、"tp"、"input"或"data",则输出"Oh no!"并终止脚本执行。
如果包含"../"、"tp"、"input"或"data",则输出"Oh no!"并终止脚本执行。


试试伪协议
php://filter/read=convert.base64-encode/resource=flag.php


