file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 3230
提  示:
描  述:
file_get_contents????
评论
spiritboy 2年前

伪协议作为fn秒出,呜我的金币。。。

回复 0

Inf0 2年前

rnm 退钱

回复 1

落日星辰 2年前

?ac=bugku&fn=flag.txt

回复 0

夜雨 2年前

向自己网站构造一个文本文件。只要内容和ac对应就行了 比如我的就是 /?ac=test&fn=https://yeyusmile.top/upload/test.txt

回复 1
我赌你的枪里没有子弹 2年前

index.php就能读取到,不用自己构造。

回复 0

最爱吃兽奶 2年前

方法1:http://114.67.175.224:10746/?ac=bugku&fn=flag.txt 方法2:http://114.67.175.224:10746/?ac=flag&fn=php://input,burp数据包里面加句flag就行 不蟹

回复 0
我赌你的枪里没有子弹 2年前

方法2:?fn=php://filter/read=convert.base64-encode/resource=index.php&ac=[index.php base64编码]

回复 0

xiaosi429 2年前

dirsearch

回复 0

树木有点绿 2年前

学到了

回复 2
白猫a 1年前

看到树神了

回复 1

Z5bra 3年前

补了下数据流和I/O模型,好题

回复 0

陈江川0118 3年前

以后做题看到file_get_contents函数就应该想到php://input协议

回复 0

ximing 3年前

主要考察 file_get_contents函数绕过,可以参考https://www.pianshen.com/article/24421724508/

回复 1

WriteUp

image
harry

3 金币

评分(4)

解题动态

test002 攻破了该题 4小时前
sqc02 攻破了该题 5小时前
688bugku 攻破了该题 7小时前
她说我们只是朋友 攻破了该题 7小时前
zzz666 攻破了该题 16小时前
Jasper97 攻破了该题 1天前
wbbcw 攻破了该题 1天前
mori77 攻破了该题 1天前
nyanya 攻破了该题 1天前
lg2secret 攻破了该题 1天前
ruien 攻破了该题 2天前
fsvipp 攻破了该题 2天前
szmlzw120 攻破了该题 3天前
Tangyidao 攻破了该题 3天前
kale 攻破了该题 4天前
chaojiikun 攻破了该题 4天前
hahaguacho 攻破了该题 5天前
奶茶进度+1 攻破了该题 5天前
lionli227 攻破了该题 5天前
XXL619 攻破了该题 5天前
问题反馈