file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 3803
提  示:
描  述:
file_get_contents????
评论
DarkKnight 4年前

burp 抓包,修改请求头 GET /?ac=flag&fn=php://input HTTP/1.1 ,请求信息最下面添加flag就可以

回复 2

tony77 4年前

安题目要求来的话: /?ac=text&fn=php://input 传参 text

回复 1
现在有点开心了 3年前

@scr20011125 用max hackbar

回复 0

scr20011125 4年前

@F1LAgia0 如果你说的是用hackbar,是不行的,hackbar默认post必须有参数,只能用burp抓包以后在后面加

回复 2

F1LAgia0 4年前

老哥你好,这个传递参数是用POST直接传递一个无名参数text就可以了吗

回复 0

supervampire 4年前

flag.txt

回复 0

momo 4年前

/?ac=bugku&fn=flag.txt

回复 1
ccai 4年前

@hopazis lsp了

回复 0

hopazis 4年前

你这个头像啥出处her name plz

回复 2

9427 4年前

@linyimei 好像是:先访问flag.txt,得到内容bugku,文件名赋给fn,f就是文件内容,这么f和ac就等了...

回复 2

DarkKnight 4年前

@linyimei 应该是猜出来的

回复 0

linyimei 4年前

这个是怎么的出来的?

回复 0

WriteUp

image
harry

3 金币

评分(5)

解题动态

xky110 攻破了该题 7小时前
wzl真帅 攻破了该题 1天前
西红柿炒番茄 攻破了该题 1天前
orange33315 攻破了该题 1天前
17634319503 攻破了该题 2天前
zhr1170 攻破了该题 2天前
124要留就要77 攻破了该题 2天前
奔跑小马 攻破了该题 2天前
2424291134 攻破了该题 4天前
网络安全亮 攻破了该题 4天前
果子酪 攻破了该题 4天前
REZE 攻破了该题 5天前
qxq233 攻破了该题 5天前
TtttttttttttT 攻破了该题 5天前
hutouyu 攻破了该题 6天前
jncajbv 攻破了该题 6天前
yiwuxiaobawang 攻破了该题 7天前
19557308305 攻破了该题 8天前
dsdqh699 攻破了该题 8天前
xxxxiaojian 攻破了该题 8天前
问题反馈