file_get_contentsWEB 未解决
分数:
30
金币:
3
题目作者:
harry
一 血:
npfs
一血奖励:
2金币
解 决:
4728
提 示:
描 述:
file_get_contents????
评分(7)
解题动态
liqingshu 攻破了该题 1分钟前
liqs 攻破了该题 1小时前
nehcyll 攻破了该题 5小时前
敛侠 攻破了该题 17小时前
2kniden 攻破了该题 1天前
whisperx7 攻破了该题 2天前
ctfcaiji9527 攻破了该题 2天前
dicer 攻破了该题 2天前
myshiningstar 攻破了该题 3天前
SkyAsh 攻破了该题 3天前
baka 攻破了该题 4天前
乱来小木 攻破了该题 4天前
june_lhm 攻破了该题 4天前
qa123 攻破了该题 5天前
川渝流水 攻破了该题 5天前
harry2025 攻破了该题 5天前
lanza2451150 攻破了该题 5天前
潜龙勿用 攻破了该题 5天前
wes 攻破了该题 5天前
评论
Inf0 3年前
举报
rnm 退钱
落日星辰 3年前
举报
?ac=bugku&fn=flag.txt
夜雨 3年前
举报
向自己网站构造一个文本文件。只要内容和ac对应就行了 比如我的就是 /?ac=test&fn=https://yeyusmile.top/upload/test.txt
我赌你的枪里没有子弹 3年前
举报
index.php就能读取到,不用自己构造。
最爱吃兽奶 3年前
举报
方法1:http://114.67.175.224:10746/?ac=bugku&fn=flag.txt 方法2:http://114.67.175.224:10746/?ac=flag&fn=php://input,burp数据包里面加句flag就行 不蟹
我赌你的枪里没有子弹 3年前
举报
方法2:?fn=php://filter/read=convert.base64-encode/resource=index.php&ac=[index.php base64编码]
xiaosi429 4年前
举报
dirsearch
树木有点绿 4年前
举报
学到了
白猫a 2年前
举报
看到树神了
Z5bra 4年前
举报
补了下数据流和I/O模型,好题
陈江川0118 4年前
举报
以后做题看到file_get_contents函数就应该想到php://input协议
ximing 4年前
举报
主要考察 file_get_contents函数绕过,可以参考https://www.pianshen.com/article/24421724508/
2817001550 4年前
举报
这题应该考察的是file_get_contents的文件包含漏洞,使用php伪协议php://input作为file_get_contents的参数,让该函数获得POST的上传的数据,然后再构造url设置ac参数的值和http主体部分相同就可