Article Note

极客大挑战2019SecretFile1

Q7nl1s
Q7nl1s admin

[极客大挑战 2019]Secret File1

进入靶机有点意思

image

打开开发者模式

image

找到./Archive_room.php

image

image

cleck一下啥也没看见,二话不说开始抓包

image

发现secr3t.php

image

image

提示说flag在这里,但打开开发者工具也没有看见,结合所给的过滤联想了一下,发现filter没有被过滤掉,猜想是考php://filter伪协议。

image

用工具解码一下

image

发现flag