1. 题目描述
题目链接:戳我💋
2. 解题过程
打开网页,发现啥也没有,鼠标也点不了

直接检查元素

可以看到有一个链接,跳过去

点击链接跳到 end.php,发现啥也没有
上 burp

看到隐藏链接secr3t.php
来到新页面

代码审计一下,发现不能用php://input伪协议,那就用 base64
参考之前的文章:戳我💋
构造 payload:
?file=php://filter/read=convert.base64-encode/resource=flag.php

拿到 base64编码,进行解码

获得 flag:flag{2b4607cd-493e-40ec-813f-c193702e76c9}
3. 所需工具
- 火狐渗透版
- Burpsuite
- utools-coding 插件
4. 写在最后
本文完
敬爱与明天🌹