newphpWEB 未解决

分数: 35 金币: 3
题目作者: xluo
一  血: lastsward
一血奖励: 3金币
解  决: 1151
提  示:
描  述:
flag{}
评论
lysandria 3年前

挺难的。ssrf的header头可以用空格逃逸。

回复 2

15338641414 3年前

?name=%20file:///flag

回复 1

zhougaoleng 3年前

"User-Agent" 那一栏提示curl,终端中使用curl空格然后加协议。可能后台代码判断开头空格识别是否为协议

回复 2

lengf 4年前

www,太难了,看着wp我都做了好久,序列化和字符串逃逸,ssrf。。。

回复 0

a2cai 4年前

PHP字符逃逸和SSRF,我不会看WP做的...记到小本本里待学!

回复 0

hhtctf2 4年前

username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 为什么不行啊,页面没变化

回复 0

hhtctf2 4年前

http://114.67.246.176:11474/ username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php&quo

回复 0

4thrun 4年前

空格逃逸闭合哈哈

回复 0

BSOD 4年前

这cgi是什么鬼啊

回复 0

Endless 4年前

https://blog.csdn.net/qq_25755011/article/details/115950424

回复 3

WriteUp

image
M1kael

6 金币

评分(7)

解题动态

yinyx 攻破了该题 2天前
xshzgjshpy 攻破了该题 2天前
vsk666 攻破了该题 4天前
zrc2682 攻破了该题 4天前
南京交通第一深情徐立超 攻破了该题 8天前
igrazee 攻破了该题 8天前
Goodboy 攻破了该题 9天前
辛笙 攻破了该题 10天前
Zikers 攻破了该题 12天前
zhy2006 攻破了该题 13天前
18934929166 攻破了该题 14天前
shi4bushi2 攻破了该题 15天前
123456lulu 攻破了该题 16天前
李欣 攻破了该题 18天前
caocao 攻破了该题 18天前
15027325414 攻破了该题 19天前
南交混的入朱靖宇 攻破了该题 19天前
ysy126 攻破了该题 20天前
对对对对对对对对 攻破了该题 20天前
zzt1 攻破了该题 21天前
问题反馈