当前位置: 首页 > news >正文

[NISACTF 2022]easyssrf

它提示我们输入 那我们输入file:///flag file:// 访问本地文件系统
它提醒我们输file:///fl4g
它提醒我们输ha1x1ux1u.php
看到代码stristr($file, “file”)当我们输入file它会提示我们输了 啥意思可以前面加个/ 也可以通过read读取 思路都是前面加/不等于flag绕过
file=php://filter/read=convert.base64-encode/resource=/flag 这个需要base64解码
file=php://filter/resource=/flag
file=/flag
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

相关文章:

  • 解决IntellIJ Idea内存不足
  • 人工智能|推荐系统——基于tensorflow的个性化电影推荐系统实战(有前端)
  • nginx用域名http://xx.com/aaa/代理一个网页http://ff.com但是请求资源时发生404
  • Transformer的PyTorch实现之若干问题探讨(一)
  • CSP-动态规划-最长公共子序列(LCS)
  • Zig、C、Rust的Pk1
  • C++ //练习 6.30 编译第200页的str_subrange函数,看看你的编译器是如何处理函数中的错误的。
  • λ-矩阵的多项式展开
  • Socket.D 开源输传协议 v2.4.0 发布
  • 基金分类
  • vLLM vs Text Generation Interface:大型语言模型服务框架的比较
  • C#使用密封类密封用户信息
  • 2023全球云计算市场份额排名
  • Oracle中怎么设置时区和系统时间
  • Bitcoin Bridge:治愈还是诅咒?
  • [nginx文档翻译系列] 控制nginx
  • 5、React组件事件详解
  • 8年软件测试工程师感悟——写给还在迷茫中的朋友
  • canvas 五子棋游戏
  • cookie和session
  • E-HPC支持多队列管理和自动伸缩
  • gf框架之分页模块(五) - 自定义分页
  • JWT究竟是什么呢?
  • Objective-C 中关联引用的概念
  • php的插入排序,通过双层for循环
  • 解析 Webpack中import、require、按需加载的执行过程
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • 模型微调
  • 七牛云 DV OV EV SSL 证书上线,限时折扣低至 6.75 折!
  • 三分钟教你同步 Visual Studio Code 设置
  • 什么软件可以提取视频中的音频制作成手机铃声
  • 适配iPhoneX、iPhoneXs、iPhoneXs Max、iPhoneXr 屏幕尺寸及安全区域
  • 收藏好这篇,别再只说“数据劫持”了
  • 正则学习笔记
  • #pragma data_seg 共享数据区(转)
  • (06)金属布线——为半导体注入生命的连接
  • (39)STM32——FLASH闪存
  • (done) NLP “bag-of-words“ 方法 (带有二元分类和多元分类两个例子)词袋模型、BoW
  • (附源码)ssm失物招领系统 毕业设计 182317
  • (附源码)计算机毕业设计大学生兼职系统
  • (理论篇)httpmoudle和httphandler一览
  • (每日持续更新)jdk api之FileReader基础、应用、实战
  • (免费领源码)python+django+mysql线上兼职平台系统83320-计算机毕业设计项目选题推荐
  • (十三)Java springcloud B2B2C o2o多用户商城 springcloud架构 - SSO单点登录之OAuth2.0 根据token获取用户信息(4)...
  • (转)Linux整合apache和tomcat构建Web服务器
  • (转)为C# Windows服务添加安装程序
  • .NET Remoting学习笔记(三)信道
  • .sh
  • ??在JSP中,java和JavaScript如何交互?
  • @PreAuthorize注解
  • @RequestBody与@ModelAttribute
  • [ MSF使用实例 ] 利用永恒之蓝(MS17-010)漏洞导致windows靶机蓝屏并获取靶机权限
  • []串口通信 零星笔记
  • [2018][note]用于超快偏振开关和动态光束分裂的all-optical有源THz超表——
  • [C# WPF] 如何给控件添加边框(Border)?