file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4993
提  示:
描  述:
file_get_contents????
评论
Hrkh 6月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 3

zxcvbnmzhang 7月前

?ac=hello&fn=data://text/plain,hello

回复 3

ibuprofen 7月前

?ac=bugku&fn=flag.txt

回复 0

一个姓⎝李⎠的师傅~ 7月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 5

六分之杰 8月前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 8月前

flag{********}

回复 0

solomom 8月前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 2

ubudj 8月前

绕过file_get_contents,有两种方法:?ac=1&fn=data://text/wenjian,1 ?ac=1&fn=php://input,再用post输入1

回复 2

wywsssf 8月前

?fn=./flag.txt&ac=bugku

回复 1

2686213396 9月前

data伪协议

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

18663542119@ 攻破了该题 5小时前
hanfugui 攻破了该题 5小时前
aixuexueba 攻破了该题 7小时前
fantada 攻破了该题 17小时前
小熊 攻破了该题 18小时前
落梅雨 攻破了该题 20小时前
Tychema 攻破了该题 23小时前
i7yy 攻破了该题 1天前
dabinzi 攻破了该题 1天前
betaaa 攻破了该题 1天前
lappland 攻破了该题 1天前
Ym1ng 攻破了该题 2天前
amazing12138 攻破了该题 2天前
AsadaSinon 攻破了该题 2天前
shu-jia 攻破了该题 2天前
zuaiyio 攻破了该题 2天前
SXWM 攻破了该题 2天前
anton_小金鱼 攻破了该题 3天前
Q-Larry 攻破了该题 3天前
BugKuYali 攻破了该题 3天前
问题反馈