file_get_contentsWEB 未解决
分数:
30
金币:
3
题目作者:
harry
一 血:
npfs
一血奖励:
2金币
解 决:
5218
提 示:
描 述:
file_get_contents????
评分(7)
解题动态
nwnmc 攻破了该题 9小时前
yokoi 攻破了该题 10小时前
薄言. 攻破了该题 11小时前
baizhi白栀 攻破了该题 15小时前
huopt 攻破了该题 16小时前
fish12139 攻破了该题 2天前
店晓贰 攻破了该题 2天前
kkctf 攻破了该题 3天前
15922111842 攻破了该题 3天前
Ylanz 攻破了该题 3天前
momo666 攻破了该题 4天前
bctivy99 攻破了该题 4天前
sectmp 攻破了该题 4天前
WWls= 攻破了该题 4天前
asdliuyan 攻破了该题 4天前
平静的子弹 攻破了该题 5天前
liaty 攻破了该题 5天前
小丽 攻破了该题 5天前
怎么都吃不饱 攻破了该题 5天前
评论
Pixelw 1年前
举报
http://117.72.52.127:14185/?ac=bugku&fn=flag.txt
xxsko 1年前
举报
http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example
6973lb 1年前
举报
这值4金币?
liuguowang75 1年前
举报
/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈
HK1ng 1年前
举报
file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。
goodsnack 1年前
举报
post ac=1&fn=php://input raw里填1,对应ac的值
Zhumeng 1年前
举报
看到file_get_getcontents就要想到伪协议
Melancholy 1年前
举报
使用BP POST /?ac=1&fn=php://input HTTP/1.1 参数 1
飞天的母猪 1年前
举报
flag{688ebf9ece3756a3a5ac4e16616f1873}
xiazhi 1年前
举报
url/?ac=bugku&fn=flag.txt