file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 5418
提  示:
描  述:
file_get_contents????
评论
suxiansheng 3月前

http://171.80.2.169:14784/?ac=bugku&fn=flag.txt

回复 0

抗着破烂上靶场 3月前

用dirsearch扫描之后发现有个flag.txt文件,直接把fn指向这个文件,f被赋值为文件中的内容,ac直接赋值成文件的内容就行

回复 0

testctffff 4月前

这题就是考察data://的用法。 当data://后跟php代码时,会执行代码。 后跟字符串时,会直接输出。

回复 0

Hrkh 10月前

使用dirsearch扫描,找到一个flag.txt打开后里边内容为bugku,传参?ac=bugku&fn=flag.txt得到FLAG

回复 3

zoefeng 11月前

?ac=hello&fn=data://text/plain,hello

回复 3

ibuprofen 11月前

?ac=bugku&fn=flag.txt

回复 1

一个姓⎝李⎠的师傅~ 11月前

小白解题思路,包含所有知识点:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#X0GpS

回复 5

六分之杰 1年前

POST /?ac=bugku&fn=flag.txt HOST: Content-Type: application/x-www-form-urlencoded Content-Length: 18 flag_content=bugku

回复 0

laoaos 1年前

flag{********}

回复 0

solomom 1年前

用dirsearch扫描发现恰好有flag.txt文件,里面写了bugku,给我们的fn提供的可读取的文件,所以ac直接传bugku。?fn=./flag.txt&ac=bugku

回复 2

WriteUp

image
harry

3 金币

评分(8)

解题动态

huasan2410 攻破了该题 15小时前
yuanchu 攻破了该题 18小时前
VCD 攻破了该题 19小时前
花猫咪 攻破了该题 1天前
gm26ctf 攻破了该题 2天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
qqai 攻破了该题 3天前
white1build 攻破了该题 4天前
lps666 攻破了该题 5天前
AWDAI 攻破了该题 5天前
yt430u 攻破了该题 5天前
wauo3 攻破了该题 5天前
niubill 攻破了该题 5天前
青春小豆 攻破了该题 5天前
Versemos 攻破了该题 6天前
ljjbit 攻破了该题 6天前
MirrorJon 攻破了该题 6天前
bzsy01 攻破了该题 7天前
遥遥相望 攻破了该题 7天前
问题反馈