file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4844
提  示:
描  述:
file_get_contents????
评论
Hrkh 5月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 2

zxcvbnmzhang 6月前

?ac=hello&fn=data://text/plain,hello

回复 3

ibuprofen 6月前

?ac=bugku&fn=flag.txt

回复 0

一个姓⎝李⎠的师傅~ 6月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 4

六分之杰 6月前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 6月前

flag{********}

回复 0

solomom 6月前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 2

ubudj 6月前

绕过file_get_contents,有两种方法:?ac=1&fn=data://text/wenjian,1 ?ac=1&fn=php://input,再用post输入1

回复 2

wywsssf 7月前

?fn=./flag.txt&ac=bugku

回复 1

2686213396 8月前

data伪协议

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

luyouqi 攻破了该题 1天前
yang0000 攻破了该题 1天前
17586557508 攻破了该题 1天前
Xa0ZH 攻破了该题 1天前
yueqian 攻破了该题 1天前
爱喝畅汁 攻破了该题 2天前
1211020612 攻破了该题 2天前
xsy7777 攻破了该题 4天前
dyh1213 攻破了该题 4天前
Nclog 攻破了该题 5天前
xiaohui17 攻破了该题 6天前
你脸红个泡泡茶壶 攻破了该题 6天前
小张yh 攻破了该题 6天前
drameet 攻破了该题 6天前
是小白鸭 攻破了该题 6天前
noooo 攻破了该题 7天前
一只小白鲸 攻破了该题 7天前
18103861563 攻破了该题 7天前
xiaomenghua 攻破了该题 7天前
juedi 攻破了该题 9天前
问题反馈