file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4909
提  示:
描  述:
file_get_contents????
评论
Hrkh 5月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 3

zxcvbnmzhang 6月前

?ac=hello&fn=data://text/plain,hello

回复 3

ibuprofen 6月前

?ac=bugku&fn=flag.txt

回复 0

一个姓⎝李⎠的师傅~ 7月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 4

六分之杰 7月前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 7月前

flag{********}

回复 0

solomom 7月前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 2

ubudj 7月前

绕过file_get_contents,有两种方法:?ac=1&fn=data://text/wenjian,1 ?ac=1&fn=php://input,再用post输入1

回复 2

wywsssf 7月前

?fn=./flag.txt&ac=bugku

回复 1

2686213396 8月前

data伪协议

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

不想吃肥肉 攻破了该题 4小时前
哈哈1 攻破了该题 5小时前
小白RM 攻破了该题 5小时前
zhuguangsen 攻破了该题 10小时前
一骑绝尘 攻破了该题 10小时前
xiao ovo 攻破了该题 14小时前
nanaqilin 攻破了该题 18小时前
ye 攻破了该题 1天前
lxrhe 攻破了该题 2天前
edisonya 攻破了该题 2天前
yunlongli 攻破了该题 2天前
junjunxiang 攻破了该题 3天前
lgl 攻破了该题 3天前
makker 攻破了该题 3天前
loonglone 攻破了该题 3天前
ruye07 攻破了该题 4天前
嘻嘻嘻vvvv 攻破了该题 4天前
Yvvv1y 攻破了该题 4天前
654620946 攻破了该题 4天前
Hackerchen 攻破了该题 4天前
问题反馈