newphpWEB 未解决

分数: 35 金币: 3
题目作者: xluo
一  血: lastsward
一血奖励: 3金币
解  决: 1325
提  示:
描  述:
flag{}
评论
Endless 4年前

https://blog.csdn.net/qq_25755011/article/details/115950424

回复 3

鬼画符 4年前

这个CGI属实给我整懵了,等待大佬给WriteUp。

回复 1

S1rH 4年前

伪协议读取的时候要在题目的地址读...

回复 0

艾尔2021 4年前

为什么name= 后面加个空格 加个file:就可以读文件?什么原理?有推荐个文章看看么

回复 4
我赌你的枪里没有子弹 3年前

用的curl读取文件。curl file:///flag。要空格。

回复 0

155236869 4年前

@陈江川0118 读flag和flag.php有啥区别

回复 0

yidaoxian 4年前

我也很疑惑这个问题,不加空格就读不了

回复 0

陈江川0118 4年前

file:///意思是可以读取本地文件

回复 0

zpcDragon 4年前

请教一下, username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=";s:8:"password";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 这个payload有啥问题,为啥没回显。

回复 1
CHOSEN1 4年前

password ”前加一个字符

回复 0

k3ep 5年前

大佬们,拿到cgi之后该咋办呀

回复 0

KN1FEAX 5年前

真就ssrf猜我是想不到的

回复 0
KN1FEAX 4年前

@kaibaking file协议直接读就行,就是/flag,别想麻烦了

回复 0

kaibaking 4年前

大佬能说说思路吗?

回复 0

lordofwinterfell 5年前

https://blog.csdn.net/dengyu810/article/details/103213750

回复 7

dream20 5年前

这个CGI属实给我整懵了

回复 0
lordofwinterfell 5年前

老兄,这CGI咋整?

回复 0

cjlovefree 5年前

有大佬说说思路吗??

回复 1

WriteUp

image
M1kael

6 金币

评分(7)

解题动态

磊诺 攻破了该题 2天前
wujita01 攻破了该题 3天前
hsk_zy 攻破了该题 5天前
kitniu 攻破了该题 5天前
avaclaire 攻破了该题 7天前
bugfuck2 攻破了该题 10天前
十里故清云 攻破了该题 10天前
liang123456 攻破了该题 10天前
kr2yh 攻破了该题 12天前
FTJJJ 攻破了该题 12天前
lanza2451150 攻破了该题 13天前
hyj11125 攻破了该题 17天前
S-killer 攻破了该题 18天前
Zhengzanmei 攻破了该题 21天前
caixukun520 攻破了该题 22天前
lee8ly 攻破了该题 22天前
SamJij 攻破了该题 22天前
路痴通 攻破了该题 22天前
沧颜 攻破了该题 26天前
Aromatic 攻破了该题 27天前
问题反馈