就不写全过程了,记录一下知识点

  1. 文件包含之php伪协议
    查看源代码,发现有一个语言选项fr
    image.png
    去掉注释,发现切换语言是通过get方式传输而非跳转
    image.png
    尝试filter伪协议进行文件包含
    image.png
    得到base64编码的index.php
  2. base64解密
    echo '要解密的字符' | base -decode
    image.png
    得到密码

3.得到交互式shell
ssh上去
image.png
得到第一个flag
image.png

剩下的flag之后再写


daisydydy
30 声望0 粉丝

下一篇 »
HTB - Archetype