nextGen 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 1495
提  示: Flag is in the `/flag.txt` file of the web server
描  述:
We added some filters now.
评论
babydon‘tcry 17天前

没想到随便加个0就绕过了

回复 0

GNMO 7月前

file叫本地文件传输协议file://127.0.0.1/C:/ 本地C盘 file://localhost/D:/ 本地D盘 file:///E:/ 本地E盘

回复 1

Aerelin 10月前

为什么改完包发送依旧拿不到flag

回复 0

bugfuck2 1年前

service=file://127.0.0.01/flag.txt

回复 1

bugku111222 1年前

bp中修改了这些,为什么一直响应400? POST /request HTTP/1.1 Content-Type: application/x-www-form-urlencode service=file:///127.0.1/flag.txt

回复 0
xingzou 4月前

感觉应该是//127.1/flag吧

回复 0

零基础110 1年前

shellmates{**********}

回复 0

2ew123123124 1年前

shellmates{******}

回复 0

lunarbyside 1年前

所以为啥想当然觉得过滤了127.0.0.1啊,怎么想到的,可以过滤的地方多了去了

回复 4

脆脆sha_ 1年前

黑名单过滤的ip地址绕过: 十进制整数表示:2130706433 八进制表示:0177.0.0.1 十六进制表示:0x7f.0x0.0x0.0x1 省略IP的某些部分:127.1

回复 1
divinesh 1年前

niude

回复 0

意大利炮 1年前

service=file://127.00.00.1/flag.txt和service=file://2130706433/flag.txt

回复 4

WriteUp

image
hopeinhand

1 金币

评分(2)

解题动态

低调申 攻破了该题 46分钟前
秋叶沙沙 攻破了该题 3天前
寤闈 攻破了该题 4天前
raven111 攻破了该题 10天前
i8vkmmju 攻破了该题 12天前
Redlover 攻破了该题 13天前
Wh1teSu 攻破了该题 13天前
我不吃鱼肉了 攻破了该题 14天前
pinus 攻破了该题 15天前
bed77574 攻破了该题 15天前
zwzwzwz 攻破了该题 16天前
我是小悦主人 攻破了该题 16天前
xiaodou 攻破了该题 17天前
babydon‘tcry 攻破了该题 17天前
xiaoxiang07 攻破了该题 17天前
liaty 攻破了该题 19天前
Jay. 攻破了该题 20天前
gdrhdr 攻破了该题 21天前
AITester 攻破了该题 21天前
Vluae 攻破了该题 23天前
问题反馈