file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 3713
提  示:
描  述:
file_get_contents????
评论
Arya32f 10天前

https://blog.csdn.net/qq_52669977/article/details/143458470

回复 0

Pixelw 20天前

http://117.72.52.127:14185/?ac=bugku&fn=flag.txt

回复 0

nihaozy 20天前

http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example

回复 0

6973lb 27天前

这值4金币?

回复 0

liuguowang75 1月前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 1月前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 1月前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 5月前

看到file_get_getcontents就要想到伪协议

回复 0

Melancholy 5月前

使用BP POST /?ac=1&fn=php://input HTTP/1.1 参数 1

回复 0

飞天的母猪 6月前

flag{688ebf9ece3756a3a5ac4e16616f1873}

回复 0

WriteUp

image
harry

3 金币

评分(5)

解题动态

youth1 攻破了该题 12小时前
silkylatte 攻破了该题 14小时前
YXW3 攻破了该题 17小时前
testkuber 攻破了该题 20小时前
yutou 攻破了该题 1天前
18803687092 攻破了该题 1天前
shuofeng778 攻破了该题 1天前
jiubanyipeng 攻破了该题 1天前
lunarbyside 攻破了该题 2天前
wu_studyctf 攻破了该题 2天前
laitya1 攻破了该题 2天前
bugtest 攻破了该题 2天前
04014796 攻破了该题 2天前
forces 攻破了该题 3天前
Daiju 攻破了该题 4天前
trapping 攻破了该题 4天前
HoRizon9688 攻破了该题 4天前
781640990 攻破了该题 4天前
lzq2000 攻破了该题 4天前
派大星和海绵宝宝 攻破了该题 5天前
问题反馈