外贸网站运营,建设门户网站都需要什么,wordpress修改管理密码错误,广告设计公司售后服务承诺书打开题目在线环境可以看到#xff1a; 感觉要用伪协议去求#xff0c;但是我们并不知道flag的位置#xff0c;这里我选择用dirsearch去扫一下#xff1a; 最像的应该就是flag.php了 于是就构建payload#xff1a;
**?filephp://filter/convert.base64-encode/resource…打开题目在线环境可以看到 感觉要用伪协议去求但是我们并不知道flag的位置这里我选择用dirsearch去扫一下 最像的应该就是flag.php了 于是就构建payload
**?filephp://filter/convert.base64-encode/resourceflag.php**就能得到base64加密过后的flag。 解密就能得到真正的flag。