file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4839
提  示:
描  述:
file_get_contents????
评论
Hrkh 5月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 2

zxcvbnmzhang 6月前

?ac=hello&fn=data://text/plain,hello

回复 3

ibuprofen 6月前

?ac=bugku&fn=flag.txt

回复 0

一个姓⎝李⎠的师傅~ 6月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 4

六分之杰 6月前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 6月前

flag{********}

回复 0

solomom 6月前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 2

ubudj 6月前

绕过file_get_contents,有两种方法:?ac=1&fn=data://text/wenjian,1 ?ac=1&fn=php://input,再用post输入1

回复 2

wywsssf 6月前

?fn=./flag.txt&ac=bugku

回复 1

2686213396 8月前

data伪协议

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

爱喝畅汁 攻破了该题 1小时前
1211020612 攻破了该题 8小时前
xsy7777 攻破了该题 2天前
dyh1213 攻破了该题 2天前
Nclog 攻破了该题 3天前
xiaohui17 攻破了该题 3天前
你脸红个泡泡茶壶 攻破了该题 3天前
小张yh 攻破了该题 3天前
drameet 攻破了该题 4天前
是小白鸭 攻破了该题 4天前
noooo 攻破了该题 4天前
一只小白鲸 攻破了该题 5天前
18103861563 攻破了该题 5天前
xiaomenghua 攻破了该题 5天前
juedi 攻破了该题 6天前
iuaasho 攻破了该题 7天前
CTF小白羊 攻破了该题 7天前
yxrw 攻破了该题 7天前
w111 攻破了该题 7天前
HARUMIZU 攻破了该题 9天前
问题反馈