[NISACTF 2022]easyssrf

步骤

直接file:///etc/passwd,感觉像被过滤。

猜测file:///flag

file:///fl4g

这里注意不是使用file去访问,这是一个php页面,直接访问:

大概就是file参数中不能存在file关键字,不能使用file协议,但可以直接给file_get_contents路径去访问。

相关推荐
Latticy2 小时前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑6 小时前
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划
网络·学习·安全·web安全·网络安全·黑客技术
xierui1231236 小时前
AI Agent 隐私架构:本地化重点为什么是登录态与执行权限
java·人工智能·网络安全·架构
Chockmans9 小时前
春秋云境CVE-2025-49113
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
白猫不黑9 小时前
从运维到网络安全:转行优势、路径与薪资前景全解析
运维·网络·web安全·网络安全·信息安全·渗透测试
AI备忘录10 小时前
(十一)DHCP 配置命令五厂商对照:华为 华三 锐捷 迈普 思科
服务器·网络·网络协议·网络安全·华为
新中地GIS开发老师10 小时前
WebGIS开发学生作品 | 基于无人机影像的烟草检测智能体与数字化管理平台
vue·web·mapbox·webgis
0xBADCODE10 小时前
Flask SSTI读SECRET_KEY+伪造Session:税务系统渗透全流程
前端·后端·python·安全·web安全·网络安全·flask
网安蟹佬霸21 小时前
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)
前端·网络·安全·web安全·网络安全·开源
J_bean21 小时前
阐述软件开发中的安全风险与防范机制
网络安全·安全风险·安全防范机制