CTF-buuoj-web-[极客大挑战2019]SecretFile
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_7512fc5a0020819dbe50a6ebd4c9dfd7.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_44dee1e221bc525f9df40084466e9f81.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_7b9b837fe78652545fa26a892a1adc65.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_ce523fa743c7086f73d2c416d07f9335.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_68c13f05cb862cac2c911fa31c4e18eb.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_1e4fe72156b9427c062a23e74532a3e5.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_8870ee312cd49131f9405b1a732083e5.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_c7db1255430c699373b2a243f7277f37.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_1218a5c3cfcc818f124ad818287a6ffb.webp)
![CTF-buuoj-web-[极客大挑战2019]SecretFile](https://img.bim99.cn/ssd/ssd4/5607/2025-12-02/5607_d9bae3859a3e4a325dea2d9173f94e22.webp)
1.题目为[极客大挑战 2019]Secret File,属于buuoj平台的web类型
2.该题目靶机点进去之后如图2所示
3.先查看源码,发现存在Archive_room.php
4.直接访问该php页面,如图4,存在secret超链接
5.点击超链接,直接提示查阅结束。查看上一个页面的源码和当前页面的源码均没有发现有效信息
6.推测是中间直接跳转了,采用burpsuite抓包看下,发现点击secret超链接时先是302,然后再跳转到end.php。并且发现secr3t.php
7.直接访问secr3t.php,发现源码。提示flag.php。直接访问flag.php,没有flag
8.推测是源码flag被隐藏了,在secr3t.php页面用伪协议读取源码【见最后一张图】,获得编码后的内容
9.解码后得到flag