file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 5506
提  示:
描  述:
file_get_contents????
评论
最爱吃兽奶 4年前

方法1:http://114.67.175.224:10746/?ac=bugku&fn=flag.txt 方法2:http://114.67.175.224:10746/?ac=flag&fn=php://input,burp数据包里面加句flag就行 不蟹

回复 0
我赌你的枪里没有子弹 4年前

方法2:?fn=php://filter/read=convert.base64-encode/resource=index.php&ac=[index.php base64编码]

回复 0

xiaosi429 4年前

dirsearch

回复 0

树木有点绿 4年前

学到了

回复 2
白猫a 3年前

看到树神了

回复 1

Z5bra 5年前

补了下数据流和I/O模型,好题

回复 0

陈江川0118 5年前

以后做题看到file_get_contents函数就应该想到php://input协议

回复 0

ximing 5年前

主要考察 file_get_contents函数绕过,可以参考https://www.pianshen.com/article/24421724508/

回复 1

2817001550 5年前

这题应该考察的是file_get_contents的文件包含漏洞,使用php伪协议php://input作为file_get_contents的参数,让该函数获得POST的上传的数据,然后再构造url设置ac参数的值和http主体部分相同就可

回复 0

_mengcehn 5年前

file_get_contents()能绕过

回复 1

Sugobet 5年前

其实很简单,代码里有file_get_contents($fn),加上题目的描述"txt",盲猜flag.txt,访问一下果然有,内容是bugku,根据代码if ($ac === $f),构造?fn=flag.txt,&ac=bugku,最后得到flag

回复 12

DarkKnight 5年前

burp 抓包,修改请求头 GET /?ac=flag&fn=php://input HTTP/1.1 ,请求信息最下面添加flag就可以

回复 2

WriteUp

image
harry

3 金币

评分(8)

解题动态

MFIE 攻破了该题 3小时前
ddd_mifan 攻破了该题 6小时前
LLawliet 攻破了该题 8小时前
网友飞顺熊 攻破了该题 14小时前
我只有两题不会 攻破了该题 14小时前
luze 攻破了该题 23小时前
青春6666 攻破了该题 1天前
mahiru 攻破了该题 2天前
Nagasaki 攻破了该题 3天前
sharktoutou 攻破了该题 4天前
farsight 攻破了该题 4天前
levelk007 攻破了该题 5天前
Kur0Ai1uro. 攻破了该题 5天前
哇哈哈哈ljw 攻破了该题 5天前
1075220327 攻破了该题 5天前
7ovey 攻破了该题 6天前
vb嘎嘎 攻破了该题 6天前
sometims 攻破了该题 6天前
燕双鹰 攻破了该题 6天前
310962977 攻破了该题 7天前
问题反馈