file_get_contentsWEB 未解决
分数:
30
金币:
3
题目作者:
harry
一 血:
npfs
一血奖励:
2金币
解 决:
5506
提 示:
描 述:
file_get_contents????
评分(8)
解题动态
MFIE 攻破了该题 3小时前
ddd_mifan 攻破了该题 6小时前
LLawliet 攻破了该题 8小时前
网友飞顺熊 攻破了该题 14小时前
我只有两题不会 攻破了该题 14小时前
luze 攻破了该题 23小时前
青春6666 攻破了该题 1天前
mahiru 攻破了该题 2天前
Nagasaki 攻破了该题 3天前
sharktoutou 攻破了该题 4天前
farsight 攻破了该题 4天前
levelk007 攻破了该题 5天前
Kur0Ai1uro. 攻破了该题 5天前
哇哈哈哈ljw 攻破了该题 5天前
1075220327 攻破了该题 5天前
7ovey 攻破了该题 6天前
vb嘎嘎 攻破了该题 6天前
sometims 攻破了该题 6天前
燕双鹰 攻破了该题 6天前
评论
最爱吃兽奶 4年前
举报
方法1:http://114.67.175.224:10746/?ac=bugku&fn=flag.txt 方法2:http://114.67.175.224:10746/?ac=flag&fn=php://input,burp数据包里面加句flag就行 不蟹
我赌你的枪里没有子弹 4年前
举报
方法2:?fn=php://filter/read=convert.base64-encode/resource=index.php&ac=[index.php base64编码]
xiaosi429 4年前
举报
dirsearch
树木有点绿 4年前
举报
学到了
白猫a 3年前
举报
看到树神了
Z5bra 5年前
举报
补了下数据流和I/O模型,好题
陈江川0118 5年前
举报
以后做题看到file_get_contents函数就应该想到php://input协议
ximing 5年前
举报
主要考察 file_get_contents函数绕过,可以参考https://www.pianshen.com/article/24421724508/
2817001550 5年前
举报
这题应该考察的是file_get_contents的文件包含漏洞,使用php伪协议php://input作为file_get_contents的参数,让该函数获得POST的上传的数据,然后再构造url设置ac参数的值和http主体部分相同就可
_mengcehn 5年前
举报
file_get_contents()能绕过
Sugobet 5年前
举报
其实很简单,代码里有file_get_contents($fn),加上题目的描述"txt",盲猜flag.txt,访问一下果然有,内容是bugku,根据代码if ($ac === $f),构造?fn=flag.txt,&ac=bugku,最后得到flag
DarkKnight 5年前
举报
burp 抓包,修改请求头 GET /?ac=flag&fn=php://input HTTP/1.1 ,请求信息最下面添加flag就可以