[NISACTF 2022]easyssrf

步骤

直接file:///etc/passwd,感觉像被过滤。

猜测file:///flag

file:///fl4g

这里注意不是使用file去访问,这是一个php页面,直接访问:

大概就是file参数中不能存在file关键字,不能使用file协议,但可以直接给file_get_contents路径去访问。

相关推荐
程序员小崔日记3 小时前
一篇文章带你入门漏洞靶场:从 0 到 1 玩转 bWAPP(附完整安装教程)
xml·网络安全·漏洞学习·靶场搭建
xixixi777774 小时前
AI 用于漏洞检测、威胁狩猎、合规审查;安全沙箱 / 隐私计算保障 AI 模型与数据可信
人工智能·网络安全·ai·openai·数据·多模型
一个脚本boy6 小时前
【Billu_bOx1靶机的完整详细渗透测试附靶机下载链接】
web安全·网络安全
谪星·阿凯6 小时前
Pikachu靶场完整通关秘籍
安全·网络安全
CDN3607 小时前
CDN 报错 403/502/504 怎么解决?源站与防护策略排查
运维·网络安全
一只鼠标猴7 小时前
甲方安全运营体系:合规实战融合与闭环建设
网络安全·安全架构·风险管控·安全运营体系·甲方安全·合规落地
杨浦老苏7 小时前
开源OSINT调查平台Flowsint的安装
网络安全·docker·可视化·群晖·osint
Chengbei1119 小时前
推送POC汇总 — 2026年1月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
程序员侠客行1 天前
Tomcat 从陌生到熟悉
java·tomcat·web