file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 3843
提  示:
描  述:
file_get_contents????
评论
zhuizhui 6天前

见到file_get_content 就要想到伪协议

回复 0

zengzhijing 7天前

http://117.72.52.127:18565/?fn=data://text/plain,test&ac=test

回复 0

Arya32f 1月前

https://blog.csdn.net/qq_52669977/article/details/143458470

回复 0

Pixelw 2月前

http://117.72.52.127:14185/?ac=bugku&fn=flag.txt

回复 0

nihaozy 2月前

http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example

回复 0

6973lb 2月前

这值4金币?

回复 0

liuguowang75 2月前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 3月前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 3月前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 7月前

看到file_get_getcontents就要想到伪协议

回复 1

WriteUp

image
harry

3 金币

评分(5)

解题动态

ahco 攻破了该题 9小时前
Hehe0619 攻破了该题 9小时前
afanda 攻破了该题 1天前
春遇枝庭 攻破了该题 2天前
dahuaaistudy 攻破了该题 2天前
yphyph 攻破了该题 2天前
人闲桂花落 攻破了该题 3天前
小白ctf 攻破了该题 3天前
YGLZ 攻破了该题 3天前
Moth8899 攻破了该题 4天前
dwx1583 攻破了该题 4天前
hua21312 攻破了该题 4天前
.⎛⎝•̀ω•́⎠⎞. 攻破了该题 6天前
luyisie 攻破了该题 6天前
zhuizhui 攻破了该题 6天前
zengzhijing 攻破了该题 7天前
a1451753998 攻破了该题 7天前
ffggfhge 攻破了该题 8天前
testda 攻破了该题 9天前
78727741 攻破了该题 9天前
问题反馈