newphpWEB 未解决

分数: 35 金币: 3
题目作者: xluo
一  血: lastsward
一血奖励: 3金币
解  决: 1393
提  示:
描  述:
flag{}
评论
Endless 5年前

https://blog.csdn.net/qq_25755011/article/details/115950424

回复 3

鬼画符 5年前

这个CGI属实给我整懵了,等待大佬给WriteUp。

回复 1

S1rH 5年前

伪协议读取的时候要在题目的地址读...

回复 0

艾尔2021 5年前

为什么name= 后面加个空格 加个file:就可以读文件?什么原理?有推荐个文章看看么

回复 4
我赌你的枪里没有子弹 4年前

用的curl读取文件。curl file:///flag。要空格。

回复 0

155236869 4年前

@陈江川0118 读flag和flag.php有啥区别

回复 0

yidaoxian 4年前

我也很疑惑这个问题,不加空格就读不了

回复 0

陈江川0118 4年前

file:///意思是可以读取本地文件

回复 0

zpcDragon 5年前

请教一下, username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=";s:8:"password";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 这个payload有啥问题,为啥没回显。

回复 1
CHOSEN1 5年前

password ”前加一个字符

回复 0

k3ep 5年前

大佬们,拿到cgi之后该咋办呀

回复 0

KN1FEAX 5年前

真就ssrf猜我是想不到的

回复 0
KN1FEAX 5年前

@kaibaking file协议直接读就行,就是/flag,别想麻烦了

回复 0

kaibaking 5年前

大佬能说说思路吗?

回复 0

lordofwinterfell 5年前

https://blog.csdn.net/dengyu810/article/details/103213750

回复 7

dream20 5年前

这个CGI属实给我整懵了

回复 0
lordofwinterfell 5年前

老兄,这CGI咋整?

回复 0

cjlovefree 5年前

有大佬说说思路吗??

回复 1

WriteUp

image
M1kael

6 金币

评分(7)

解题动态

Ray66666666 攻破了该题 17小时前
KDAtc 攻破了该题 23小时前
xong_bai 攻破了该题 1天前
code_mask 攻破了该题 3天前
kimol 攻破了该题 3天前
niubill 攻破了该题 6天前
C071 攻破了该题 8天前
dsdqh699 攻破了该题 9天前
lover 攻破了该题 9天前
galois 攻破了该题 10天前
shylock 攻破了该题 10天前
ziyou 攻破了该题 14天前
Brightt 攻破了该题 14天前
saku688 攻破了该题 14天前
mechatengo 攻破了该题 14天前
燕双鹰 攻破了该题 15天前
Mr.Cyber 攻破了该题 16天前
afeer123 攻破了该题 16天前
百里一兔 攻破了该题 16天前
nihao123@ 攻破了该题 18天前
问题反馈