[ACTF2020 新生赛]Include WriteUp(超级详细)

[ACTF2020 新生赛]Include

欢迎大家访问我的GitHub博客

https://lunan0320.github.io/

 

打开靶机发现一个超链接,点击之后出现一段话
“Can you find out the flag?”
查看源码注入,无果
仔细看url,发现有flag.php
在这里插入图片描述
 

根据题目提示,该题应该是文件包含漏洞,因此可以判断出此题是PHP伪协议题目,构造payload如下

?file=

你可能感兴趣的:(CTF,Web,php,安全漏洞)