伪协议读取的时候要在题目的地址读...
为什么name= 后面加个空格 加个file:就可以读文件?什么原理?有推荐个文章看看么
用的curl读取文件。curl file:///flag。要空格。
@陈江川0118 读flag和flag.php有啥区别
我也很疑惑这个问题,不加空格就读不了
file:///意思是可以读取本地文件
请教一下, username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=";s:8:"password";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 这个payload有啥问题,为啥没回显。
password ”前加一个字符
大佬们,拿到cgi之后该咋办呀
真就ssrf猜我是想不到的
@kaibaking file协议直接读就行,就是/flag,别想麻烦了
大佬能说说思路吗?
https://blog.csdn.net/dengyu810/article/details/103213750
这个CGI属实给我整懵了
老兄,这CGI咋整?
有大佬说说思路吗??
...
评论
S1rH 3年前
举报
伪协议读取的时候要在题目的地址读...
艾尔2021 3年前
举报
为什么name= 后面加个空格 加个file:就可以读文件?什么原理?有推荐个文章看看么
我赌你的枪里没有子弹 2年前
举报
用的curl读取文件。curl file:///flag。要空格。
155236869 3年前
举报
@陈江川0118 读flag和flag.php有啥区别
yidaoxian 3年前
举报
我也很疑惑这个问题,不加空格就读不了
陈江川0118 3年前
举报
file:///意思是可以读取本地文件
zpcDragon 3年前
举报
请教一下, username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=";s:8:"password";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 这个payload有啥问题,为啥没回显。
CHOSEN1 3年前
举报
password ”前加一个字符
k3ep 3年前
举报
大佬们,拿到cgi之后该咋办呀
KN1FEAX 3年前
举报
真就ssrf猜我是想不到的
KN1FEAX 3年前
举报
@kaibaking file协议直接读就行,就是/flag,别想麻烦了
kaibaking 3年前
举报
大佬能说说思路吗?
lordofwinterfell 3年前
举报
https://blog.csdn.net/dengyu810/article/details/103213750
dream20 3年前
举报
这个CGI属实给我整懵了
lordofwinterfell 3年前
举报
老兄,这CGI咋整?
cjlovefree 3年前
举报
有大佬说说思路吗??