
[TOC]
内网访问
根据提示和url处可知,要访问本地的flag.php文件
使用http协议
1http://127.0.0.1/flag.php
ctfhub{3a8065a8c91c9f5c801ea8f8}
伪协议读取文件
根据提示可知,文件是在web目录下,使用伪协议
web目录一般是/var/www/html
1file:///var/www/html/flag.php
ctfhub{f43a8521d7cdb6dec67225e6}
端口扫描根据提示知道,端口范围是8000-9000
使用dict协议,然后抓包爆破端口
可以看到端口应该是8137,使用http访问
1url=http://127.0.0.1:8137
ctfhub{f0f29c3e738e6fc924ca1e67}
POST请求
先直接访问flag.php
1url=127.0.0.1/flag.php
得到一个输入框,查看源码,发现key
提交key出现页面
我们尝试通过file协议读取index.php 和flag.php的页面源码
1 ...








