评分(11)
解题动态
zzuer 攻破了该题 1天前
Finiy 攻破了该题 1天前
qsy 攻破了该题 1天前
月光照流年 攻破了该题 1天前
Zhengzanmei 攻破了该题 1天前
Fengyu3321 攻破了该题 1天前
edu123 攻破了该题 1天前
2562248320 攻破了该题 2天前
白菜白又白 攻破了该题 2天前
igrazee 攻破了该题 2天前
邪恶的番茄 攻破了该题 2天前
Yuyukon 攻破了该题 2天前
Despa1r 攻破了该题 2天前
huluobu 攻破了该题 3天前
不知道不晓得 攻破了该题 3天前
2360657787 攻破了该题 3天前
林夕言 攻破了该题 3天前
顾无澜 攻破了该题 3天前
铭风 攻破了该题 3天前
评论
嵌入式学的CTF 2年前
举报
PHP伪协议详解https://blog.csdn.net/cosmoslin/article/details/120695429
xiaoxiao972521 2年前
举报
????直接/flag就出来了?
iwindy 2年前
举报
没意思,为啥3金币
453137 3年前
举报
flag{3f73582017c0a7d0a0d1c937fcb9ccda}
gyc3153616052 3年前
举报
flag{d2fc833912015ef20e29905ab607e995}
llluyan 3年前
举报
flag:flag{2773e5133de5c764209074ecd6cf2a3a}
canxue11 3年前
举报
payload:?file=php://filter/read=convert.base64-encode/resource=index.php base64解码可得flag
HuangYanQwQ 3年前
举报
打开环境看到有一个超链接click me? no,点进去变成了index.php,并且URL末尾多了一句index.php?file=show.php,看到*.php?file就能猜到是伪协议读取文件了,把URL改成index.php?file=/etc/passwd,爆出来的数据也能验证,而且没过滤,直接index.php?file=/flag
snickerX 3年前
举报
php://filter伪协议
LHJ2022 3年前
举报
http://114.67.175.224:xxxxx/index.php?file=/flag 这不直接出flag