file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4857
提  示:
描  述:
file_get_contents????
评论
zhuizhui 8月前

见到file_get_content 就要想到伪协议

回复 2

zengzhijing 8月前

http://117.72.52.127:18565/?fn=data://text/plain,test&ac=test

回复 1

Arya32f 10月前

https://blog.csdn.net/qq_52669977/article/details/143458470

回复 0

Pixelw 10月前

http://117.72.52.127:14185/?ac=bugku&fn=flag.txt

回复 0

nihaozy 10月前

http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example

回复 0

6973lb 11月前

这值4金币?

回复 1

liuguowang75 11月前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 11月前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 11月前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 1年前

看到file_get_getcontents就要想到伪协议

回复 1

WriteUp

image
harry

3 金币

评分(7)

解题动态

hyj11125 攻破了该题 17小时前
Sonetto 攻破了该题 18小时前
4n4n4n4n 攻破了该题 22小时前
15332261234 攻破了该题 1天前
Ash_1070 攻破了该题 1天前
violet06 攻破了该题 1天前
oneZ 攻破了该题 2天前
sqwq 攻破了该题 2天前
理塘王丁真 攻破了该题 2天前
cainiao看简介 攻破了该题 2天前
Tim.Drake 攻破了该题 2天前
HexHackerCat 攻破了该题 2天前
权汁味 攻破了该题 2天前
luyouqi 攻破了该题 4天前
yang0000 攻破了该题 4天前
17586557508 攻破了该题 4天前
Xa0ZH 攻破了该题 5天前
yueqian 攻破了该题 5天前
爱喝畅汁 攻破了该题 5天前
1211020612 攻破了该题 6天前
问题反馈