[GKCTF2020]cve版簽到

題目地址

在這裏插入圖片描述
在這裏插入圖片描述
在線googlecve-2020-7066
在這裏插入圖片描述

在低於7.2.29的PHP版本7.2.x,低於7.3.16的7.3.x和低於7.4.4的7.4.x中,將get_headers()與用戶提供的URL一起使用時,如果URL包含零(\ 0)字符,則 URL將被靜默地截斷。 這可能會導致某些軟件對get_headers()的目標做出錯誤的假設,並可能將某些信息發送到錯誤的服務器。

貌似是get_headers()函數可以被%00截斷
測試payload:?url=http://127.0.0.1%00.ctfhub.com

按照提示在Host的最後八位使用123
在這裏插入圖片描述
?url=http://127.0.0.123%00.ctfhub.com

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章