[NISACTF 2022]easyssrf

步骤

直接file:///etc/passwd,感觉像被过滤。

猜测file:///flag

file:///fl4g

这里注意不是使用file去访问,这是一个php页面,直接访问:

大概就是file参数中不能存在file关键字,不能使用file协议,但可以直接给file_get_contents路径去访问。

相关推荐
XLYcmy1 小时前
全链路验证测试系统:一个针对智能代理(Agent)系统全链路能力的自动化验证脚本
分布式·python·http·网络安全·ai·llm·agent
大数据魔法师2 小时前
Streamlit(十三)- API 参考文档(六)- 媒体展示组件
python·web
数据皮皮侠AI6 小时前
上市公司耐心资本数据(2010-2025)
大数据·人工智能·笔记·能源·1024程序员节
大数据魔法师11 小时前
Streamlit(十八)- API 参考文档(十一)- 页面导航组件
python·web
顾凌陵11 小时前
XXE漏洞攻击的溯源分析与实战
网络安全
谪星·阿凯12 小时前
vulntarget-a内网靶场通关博客
网络安全·内网渗透靶场
大数据魔法师12 小时前
Streamlit(十七)- API 参考文档(十)- 身份认证与用户信息组件
python·web
菩提小狗14 小时前
每日安全情报报告 · 2026-05-30
网络安全·漏洞·cve·安全情报·每日安全
IPHWT 零软网络1 天前
MX60E-A信创级智能语音网关技术实现与架构分析
网络·网络安全·国产自研·技术实现·智能语音网关·政企通信·信创技术