newphpWEB 未解决

分数: 35 金币: 3
题目作者: xluo
一  血: lastsward
一血奖励: 3金币
解  决: 1325
提  示:
描  述:
flag{}
评论
Archer7 3年前

index.cgi/?name= file:///flag

回复 3

lysandria 3年前

挺难的。ssrf的header头可以用空格逃逸。

回复 2

15338641414 3年前

?name=%20file:///flag

回复 1

zhougaoleng 4年前

"User-Agent" 那一栏提示curl,终端中使用curl空格然后加协议。可能后台代码判断开头空格识别是否为协议

回复 2

lengf 4年前

www,太难了,看着wp我都做了好久,序列化和字符串逃逸,ssrf。。。

回复 0

a2cai 4年前

PHP字符逃逸和SSRF,我不会看WP做的...记到小本本里待学!

回复 0

hhtctf2 4年前

username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 为什么不行啊,页面没变化

回复 0

hhtctf2 4年前

http://114.67.246.176:11474/ username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php&quo

回复 0

4thrun 4年前

空格逃逸闭合哈哈

回复 0

BSOD 4年前

这cgi是什么鬼啊

回复 0

WriteUp

image
M1kael

6 金币

评分(7)

解题动态

磊诺 攻破了该题 2天前
wujita01 攻破了该题 3天前
hsk_zy 攻破了该题 5天前
kitniu 攻破了该题 5天前
avaclaire 攻破了该题 7天前
bugfuck2 攻破了该题 10天前
十里故清云 攻破了该题 10天前
liang123456 攻破了该题 10天前
kr2yh 攻破了该题 12天前
FTJJJ 攻破了该题 12天前
lanza2451150 攻破了该题 13天前
hyj11125 攻破了该题 17天前
S-killer 攻破了该题 18天前
Zhengzanmei 攻破了该题 21天前
caixukun520 攻破了该题 22天前
lee8ly 攻破了该题 22天前
SamJij 攻破了该题 22天前
路痴通 攻破了该题 22天前
沧颜 攻破了该题 26天前
Aromatic 攻破了该题 27天前
问题反馈