MOCTF(网站扫描器)

试了好多遍还事没做出来,于是只能看wp了0.0

首先会有一个提示:
MOCTF(网站扫描器)_第1张图片

不太清楚什么意思。进入地址后发现:
MOCTF(网站扫描器)_第2张图片

只是提供了一个提交框,没发现什么。。试了扫描一下有没有源码泄露…没有结果

于是试试提交一个几个数据。。。发现只能提交关于http://www.moctf.com的。。。
MOCTF(网站扫描器)_第3张图片

但是会返回关于网址的信息。。
这时候又想是不是命令执行的漏洞在之间加了&&和||都没用。。。。后来只能去看wp了…

wp参考链接

MOCTF(网站扫描器)_第4张图片

MOCTF(网站扫描器)_第5张图片

意思大致就是利用ssrf漏洞(不太了解),在后面加上@造成解析错误,然后因为不能有127利用进制转换。。 .用url编码绕过

payload=http://www.moctf.com@2130706433/flag%2ephp

其中2130706433是ip的十进制,%2e就是.的url编码

get新姿势:ip可用进制数表示,网址后面加上@符号可用造成解析漏洞

你可能感兴趣的:(php)