这是一道php伪协议加上文件包含漏洞题,这题用抓包做很好做
先给php伪协议的后缀再抓包,尾巴加上ls命令<?php system("ls");?>
看到有右边的东西cat看一下
flag出来了
其实这题网上看到有要测试看看能不能通过 file:etc/passwd打开其他页面
url=../../../../../../../../../../etc/passwd
发现是测试成功了,接下来再以上面的思路做题。
2021-09-14 05:54:02
这是一道php伪协议加上文件包含漏洞题,这题用抓包做很好做
先给php伪协议的后缀再抓包,尾巴加上ls命令<?php system("ls");?>
看到有右边的东西cat看一下
flag出来了
其实这题网上看到有要测试看看能不能通过 file:etc/passwd打开其他页面
url=../../../../../../../../../../etc/passwd
发现是测试成功了,接下来再以上面的思路做题。