评分(4)
解题动态

hackerbugku 攻破了该题 2天前

testkuber 攻破了该题 3天前

Waxberry 攻破了该题 5天前

yafoolaw 攻破了该题 9天前

ETERNALBLUE 攻破了该题 13天前

bugkuctfmike6 攻破了该题 14天前

124要留就要77 攻破了该题 15天前

ZZZZZZYx 攻破了该题 18天前

JJJleo 攻破了该题 22天前

liuweiak007 攻破了该题 23天前


yangbing8555 攻破了该题 24天前

2424291112 攻破了该题 24天前

The-Beacon 攻破了该题 25天前

soulchild 攻破了该题 28天前

15629299376 攻破了该题 1月前

laitya1 攻破了该题 1月前

04014796 攻破了该题 1月前

jiubanyipeng 攻破了该题 1月前

hey2go 攻破了该题 1月前

评论
S1rH 4年前
举报
伪协议读取的时候要在题目的地址读...
艾尔2021 4年前
举报
为什么name= 后面加个空格 加个file:就可以读文件?什么原理?有推荐个文章看看么
我赌你的枪里没有子弹 3年前
举报
用的curl读取文件。curl file:///flag。要空格。
155236869 3年前
举报
@陈江川0118 读flag和flag.php有啥区别
yidaoxian 3年前
举报
我也很疑惑这个问题,不加空格就读不了
陈江川0118 3年前
举报
file:///意思是可以读取本地文件
zpcDragon 4年前
举报
请教一下, username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=";s:8:"password";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 这个payload有啥问题,为啥没回显。
CHOSEN1 4年前
举报
password ”前加一个字符
k3ep 4年前
举报
大佬们,拿到cgi之后该咋办呀
KN1FEAX 4年前
举报
真就ssrf猜我是想不到的
KN1FEAX 4年前
举报
@kaibaking file协议直接读就行,就是/flag,别想麻烦了
kaibaking 4年前
举报
大佬能说说思路吗?
lordofwinterfell 4年前
举报
https://blog.csdn.net/dengyu810/article/details/103213750
dream20 4年前
举报
这个CGI属实给我整懵了
lordofwinterfell 4年前
举报
老兄,这CGI咋整?
cjlovefree 4年前
举报
有大佬说说思路吗??