Solution de jsreynaud pour PHP Sandbox

web PHP

9 décembre 2023

Après appel de la page on récupère un message:

image

Ok, on tente de passer un argument. Après plusieurs tests il semble que ça soit args (le sujet du challenge est donc un indice)…

image

Donc on mets un cat index.php histoire de voir le code:

image

Ça marche pas… Il y a un “s” à arguments. Un autre indice ? On tente de passer plusieurs args comme si c’était un array…

image

il y a un petit commentaire au début: L2hvbWUvZmxhZy50eHQ=. Ça resemble à du base64…:

$ echo L2hvbWUvZmxhZy50eHQ= | base64 -d
/home/flag.txt

on a donc le nom du fichier à récupérer:

image