file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4445
提  示:
描  述:
file_get_contents????
评论
Hrkh 1月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 1

zxcvbnmzhang 2月前

?ac=hello&fn=data://text/plain,hello

回复 1

ibuprofen 2月前

?ac=bugku&fn=flag.txt

回复 0

一个姓⎝李⎠的师傅~ 3月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 3

六分之杰 3月前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 3月前

flag{********}

回复 0

solomom 3月前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 1

ubudj 3月前

绕过file_get_contents,有两种方法:?ac=1&fn=data://text/wenjian,1 ?ac=1&fn=php://input,再用post输入1

回复 2

wywsssf 3月前

?fn=./flag.txt&ac=bugku

回复 1

2686213396 4月前

data伪协议

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

aboic 攻破了该题 2小时前
communication 攻破了该题 2小时前
cracer 攻破了该题 14小时前
16673465983 攻破了该题 14小时前
chenmin 攻破了该题 18小时前
你好世界0001 攻破了该题 19小时前
所以flag在哪? 攻破了该题 21小时前
tomato_cat 攻破了该题 1天前
demonsong 攻破了该题 1天前
zzuer 攻破了该题 1天前
gondluck 攻破了该题 2天前
Fengyu3321 攻破了该题 2天前
Zhengzanmei 攻破了该题 2天前
moyuan 攻破了该题 2天前
Yuyukon 攻破了该题 2天前
huluobu 攻破了该题 2天前
igrazee 攻破了该题 3天前
337556453 攻破了该题 3天前
kkkkbbbb 攻破了该题 3天前
xiemeimei 攻破了该题 3天前
问题反馈