pseudoprotocols专题

[SWPUCTF 2021 新生赛]PseudoProtocols、[SWPUCTF 2022 新生赛]ez_ez_php

[SWPUCTF 2021 新生赛]PseudoProtocols 打开环境,提示hint.php就在这里,且含有参数wllm 尝试利用PHP伪协议读取该文件 ?wllm=php://filter/convert.base64-encode/resource=hint.php//文件路径 php://filter 读取源代码并进行base64编码输出。 有一些敏感信息会保存在php文件