[NISACTF 2022]easyssrf

先按照最简单的试试

 那就试试/fl4g,需要使用file伪协议进行文件读取,然后得到新的提示

 进入新的目录

 直接构造路劲进行flag的读取

 也可以利用别的伪协议

url?file=php://filter/read=convert.base64-encode/resource=/flag

 

 

posted @   努力的大魔王  阅读(161)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】
点击右上角即可分享
微信分享提示