ctf練習之試試協議吧

一、進入目標站點,查看網頁源碼。 二、根據提示點擊,得到新提示,訪問flag.php文件。 三、提示說flag在這裏,但是沒有顯示,打開burp suite,抓包看看。 四、任然是啥也沒有,既然說flag在該文件中,那可能是存在腳本塊使得html無法顯示。 五、使用php僞協議來獲取文件數據流。得到base64編碼的內容。(php://filter/read=convert.base64-enco
相關文章
相關標籤/搜索