打開這個頁面,啥都沒發現,源碼也沒東西,先御劍掃描一波。
很榮幸,掃描一波,無果。無意間按了一下Ctrl+A,全選了,突然想到可能提示信息跟背景色相同,所以導致看不到。干脆復制放到記事本上去看。
image.png
image.png
簡直太開心了,點一下試試。
image.png
image.png
然后點一下secret
image.png
image.png
?????
點回去再點回來還是沒有,但是發現點secret的響應時間比前面那一頁要延遲一點點,本來以為是網速原因,但是根據提示,可能是中間跳出一個頁面但是很快就溜走了。那就抓包試試:
image.png
誒嘿,出來一個secr3t.php,訪問試試。
image.png
從這個頁面,我們提取出兩個有效信息
1.flag在flag.php里面
2.這個php代碼有文件包含漏洞
首先訪問一下flag.php,
image.png
image.png
看不見?先試了試是不是背景色的原因,無果,那就猜測是flag在后端文件中,前端看不出來。因為包含漏洞沒有過濾filter,所以構造?file=php://filter/convert.base64-encode/resource=flag.php
image.png
image.png
flag{f764790e-58d2-4dd5-934a-3f082adac4e8}