当前位置: 首页 > news >正文

[NISACTF 2022]easyssrf

它提示我们输入 那我们输入file:///flag file:// 访问本地文件系统
它提醒我们输file:///fl4g
它提醒我们输ha1x1ux1u.php
看到代码stristr($file, “file”)当我们输入file它会提示我们输了 啥意思可以前面加个/ 也可以通过read读取 思路都是前面加/不等于flag绕过
file=php://filter/read=convert.base64-encode/resource=/flag 这个需要base64解码
file=php://filter/resource=/flag
file=/flag
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

相关文章:

  • 解决IntellIJ Idea内存不足
  • 人工智能|推荐系统——基于tensorflow的个性化电影推荐系统实战(有前端)
  • nginx用域名http://xx.com/aaa/代理一个网页http://ff.com但是请求资源时发生404
  • Transformer的PyTorch实现之若干问题探讨(一)
  • CSP-动态规划-最长公共子序列(LCS)
  • Zig、C、Rust的Pk1
  • C++ //练习 6.30 编译第200页的str_subrange函数,看看你的编译器是如何处理函数中的错误的。
  • λ-矩阵的多项式展开
  • Socket.D 开源输传协议 v2.4.0 发布
  • 基金分类
  • vLLM vs Text Generation Interface:大型语言模型服务框架的比较
  • C#使用密封类密封用户信息
  • 2023全球云计算市场份额排名
  • Oracle中怎么设置时区和系统时间
  • Bitcoin Bridge:治愈还是诅咒?
  • idea + plantuml 画流程图
  • PHP 7 修改了什么呢 -- 2
  • Rancher-k8s加速安装文档
  • vagrant 添加本地 box 安装 laravel homestead
  • vuex 学习笔记 01
  • 数组大概知多少
  • 腾讯优测优分享 | Android碎片化问题小结——关于闪光灯的那些事儿
  • 关于Kubernetes Dashboard漏洞CVE-2018-18264的修复公告
  • 扩展资源服务器解决oauth2 性能瓶颈
  • 数据库巡检项
  • # MySQL server 层和存储引擎层是怎么交互数据的?
  • (3)(3.5) 遥测无线电区域条例
  • (SpringBoot)第七章:SpringBoot日志文件
  • (笔记)Kotlin——Android封装ViewBinding之二 优化
  • (附源码)spring boot基于小程序酒店疫情系统 毕业设计 091931
  • (深入.Net平台的软件系统分层开发).第一章.上机练习.20170424
  • (一)Java算法:二分查找
  • ***检测工具之RKHunter AIDE
  • ./和../以及/和~之间的区别
  • .halo勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .net和php怎么连接,php和apache之间如何连接
  • .pub是什么文件_Rust 模块和文件 - 「译」
  • @font-face 用字体画图标
  • [ Linux 长征路第二篇] 基本指令head,tail,date,cal,find,grep,zip,tar,bc,unname
  • [C++] Windows中字符串函数的种类
  • [CF226E]Noble Knight's Path
  • [Effective C++读书笔记]0012_复制对象时勿忘其每一部分
  • [HCTF 2018]WarmUp (代码审计)
  • [LaTex]arXiv投稿攻略——jpg/png转pdf
  • [LeetCode 127] - 单词梯(Word Ladder)
  • [Linux]创建新用户并授予root权限
  • [MAUI]集成高德地图组件至.NET MAUI Blazor项目
  • [one_demo_14]一个简单的easyui的demo
  • [python 刷题] 2866 Beautiful Towers II
  • [Real world Haskell] 中文翻译:第三章 定义类型,流式函数
  • [Uniapp]携带参数跳转界面(两种方法)
  • [vscode] 1. 在编辑器的标签页下显示文件目录(标签页显示面包屑) 2. 在标题栏上显示当前文件的完整路径
  • [翻译] TLMotionEffect 重力感应
  • [洛谷1156]垃圾陷阱(DP)
  • [喵咪大数据]Hadoop集群模式