WhoisWEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 530
提  示: There was a problem with the first version, this is the fixed version.
描  述:
A web-based Whois service
评论
yituoshi 10月前

Half the truth is often a big lie: thisistheflagwithrandomstuffthatyouwontguessJUSTCATSHE

回复 0

1959272171 10月前

空格被过滤了 用%20绕过

回复 0

justsosoloveyou 10月前

抓包,发现/query.php能看源码,是RCE。 有正则过滤,用换行符的编码%0a来截断第一个参数即可。用第二个参数执行任意命令, ls查看文件列表,cat查看文件内容。

回复 4
宇宙无敌靓仔 8月前

playload 怎么构造呢

回复 0

qingfeng1115 9月前

flag 文件名字是什么

回复 0

wclc 10月前

有点理解不了

回复 0

WriteUp

image
hopeinhand

1 金币

评分(0)

暂无评分

解题动态

zzwen6 攻破了该题 18小时前
CodeTracker 攻破了该题 1天前
oliver99 攻破了该题 1天前
tmk0 攻破了该题 2天前
gotest123 攻破了该题 2天前
sputnik 攻破了该题 2天前
MOCHAOLIN 攻破了该题 2天前
shiyaxiong 攻破了该题 3天前
奥尔 攻破了该题 4天前
EastWood12138 攻破了该题 4天前
叛逆者 攻破了该题 5天前
ir0nman 攻破了该题 5天前
13511852611 攻破了该题 5天前
yiqibailan 攻破了该题 6天前
RainRow 攻破了该题 6天前
NianSir 攻破了该题 8天前
yhcyhc 攻破了该题 8天前
abyk 攻破了该题 8天前
2384839430 攻破了该题 10天前
15954133759 攻破了该题 10天前