评分(7)
解题动态
Ray66666666 攻破了该题 17小时前
KDAtc 攻破了该题 23小时前
xong_bai 攻破了该题 1天前
code_mask 攻破了该题 3天前
kimol 攻破了该题 3天前
niubill 攻破了该题 6天前
C071 攻破了该题 8天前
dsdqh699 攻破了该题 9天前
lover 攻破了该题 9天前
galois 攻破了该题 10天前
shylock 攻破了该题 10天前
ziyou 攻破了该题 14天前
Brightt 攻破了该题 14天前
saku688 攻破了该题 14天前
mechatengo 攻破了该题 14天前
燕双鹰 攻破了该题 15天前
Mr.Cyber 攻破了该题 16天前
afeer123 攻破了该题 16天前
百里一兔 攻破了该题 16天前
评论
Archer7 3年前
举报
index.cgi/?name= file:///flag
lysandria 4年前
举报
挺难的。ssrf的header头可以用空格逃逸。
15338641414 4年前
举报
?name=%20file:///flag
zhougaoleng 4年前
举报
"User-Agent" 那一栏提示curl,终端中使用curl空格然后加协议。可能后台代码判断开头空格识别是否为协议
lengf 4年前
举报
www,太难了,看着wp我都做了好久,序列化和字符串逃逸,ssrf。。。
a2cai 4年前
举报
PHP字符逃逸和SSRF,我不会看WP做的...记到小本本里待学!
hhtctf2 5年前
举报
username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 为什么不行啊,页面没变化
hhtctf2 5年前
举报
http://114.67.246.176:11474/ username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php&quo
4thrun 5年前
举报
空格逃逸闭合哈哈
BSOD 5年前
举报
这cgi是什么鬼啊