Bootstrap

泰山杯文件包含解题思路(过滤器选择)

打开题目,尝试基础的文件包含

php://filter/read=convert.base64-encode/resource=check.php回显

接着尝试了其他的伪协议,input,data提示方法不对,于是回到用filter伪协议测试尝试使用其他过滤器参考文章

php://filter的各种过滤器_php过滤器列表-CSDN博客

使用convert.iconv.*时,提示为

说明可以用该方法,接下来利用bp爆破找到可行的编码方式

iconv使用方法

convert.iconv.<input-encoding>.<output-encoding> 
or 
convert.iconv.<input-encoding>/<output-encoding>

找到这个编码格式发现可行,但没有flag,尝试访问flag.php发现没报错,将check改为flag即可得到flag

;