原题地址:http://123.206.87.240:8005/post/
继续更
进去看一眼
那就点它一下
瞄了一样url感觉有点问题
flie这个应该是个提示
查阅资料后,这里应该是一个 文件包含漏洞
将源码转换为base64后显示(不转base64出不来)
http://123.206.87.240:8005/post/index.php?file=php://filter/read=convert.base64-encode/resource=index.php
用base64转回来看源码
1 | <html> |
发现注释有个flag
flag{edulcni_elif_lacol_si_siht}